Cross-Site Scripting in sanitize-html
Modified: 11/8/2023
package
pkg:npm/sanitize-html
Cross-Site Scripting in sanitize-html
Modified: 11/8/2023
sanitize-html allowedTags Bypass via Entity-Decoded Text in nonTextTags Elements
Modified: 4/16/2026
Sanitize-html Vulnerable To REDoS Attacks
Modified: 4/22/2024
ApostropheCMS: Stored XSS via SVG SMIL URI-list scheme-policy bypass
Modified: 9/10/2026
ApostropheCMS: Mutation-XSS / allowedTags bypass via literal `</textarea/>` solidus close
Modified: 9/3/2026
Improper Input Validation in sanitize-html
Modified: 11/8/2023
sanitize-html is vulnerable to XSS through incomprehensive sanitization
Modified: 9/12/2025
Improper Input Validation in sanitize-html
Modified: 11/8/2023
sanitize-html Information Exposure vulnerability
Modified: 9/10/2026
Apostrophe has default XSS via `xmp` raw-text passthrough in `sanitize-html`
Modified: 6/12/2026
sanitize-html has incomplete URI scheme validation in that allows javascript: URIs through action, formaction, data, poster, and background attributes
Modified: 7/31/2026
Cross-Site Scripting in sanitize-html
Modified: 11/8/2023
Cross-Site Scripting in sanitize-html
Modified: 11/8/2023