Trix: Stored XSS via HTMLParser attribute injection on paste
Modified: 8/12/2026
package
pkg:npm/trix
Trix: Stored XSS via HTMLParser attribute injection on paste
Modified: 8/12/2026
Trix is vulnerable to XSS through JSON deserialization bypass in drag-and-drop (Level0InputController)
Modified: 9/10/2026
Trix editor subject to XSS vulnerabilities on copy & paste
Modified: 12/9/2024
Trix has a stored XSS vulnerability through its attachment attribute
Modified: 9/10/2026
Trix allows Cross-site Scripting via `javascript:` url in a link
Modified: 1/3/2025
Trix vulnerable to Cross-site Scripting on copy & paste
Modified: 5/8/2025
Trix Editor Arbitrary Code Execution Vulnerability
Modified: 2/4/2026
Trix has a cross-site Scripting vulnerability on copy & paste
Modified: 2/4/2026
Trix has a Stored XSS vulnerability through serialized attributes
Modified: 9/10/2026