sanitize-html
Clean up user-submitted HTML, preserving allowlisted elements and allowlisted attributes on a per-element basis
Security Advisories for sanitize-html in npm
Moderate
12 days ago
sanitize-html has incomplete URI scheme validation in that allows javascript: URIs through action, formaction, data, poster, and background attributes
npm
sanitize-html
Critical
3 months ago
Apostrophe has default XSS via `xmp` raw-text passthrough in `sanitize-html`
npm
sanitize-html
Moderate
4 months ago
sanitize-html allowedTags Bypass via Entity-Decoded Text in nonTextTags Elements
npm
sanitize-html
Moderate
11 months ago
sanitize-html is vulnerable to XSS through incomprehensive sanitization
npm
sanitize-html
Potential
Critical
almost 5 years ago
Apostrophe CMS Insufficient Session Expiration vulnerability
npm
apostrophe
Potential
Potential