MEDIUM 6.1 npm

Cross site scripting in froala-editor

GHSA-97x5-cc53-cv4v · CVE-2020-22864

Published · Modified

AI SAST

Find this class of vulnerability in your own code

Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.

Description

A cross site scripting (XSS) vulnerability in the Insert Video function of Froala WYSIWYG Editor allows attackers to execute arbitrary web scripts or HTML.

Ready to move

Start Securing

Free, no credit card | First findings in minutes