HIGH8.2npm
GHSA-3843-rr4g-m8jq· CVE-2026-33979Express XSS Sanitizer: allowedTags/allowedAttributes bypass leads to permissive sanitization (XSS risk)
Modified: 3/30/2026
package
pkg:npm/express-xss-sanitizer
Express XSS Sanitizer: allowedTags/allowedAttributes bypass leads to permissive sanitization (XSS risk)
Modified: 3/30/2026
express-xss-sanitizer vulnerable to Prototype Pollution via allowedTags attribute
Modified: 11/8/2023
express-xss-sanitizer has an unbounded recursion depth
Modified: 9/26/2025