MEDIUM 6.1 npm
Cross-site Scripting in Froala Editor
GHSA-cq6w-w5rj-p9x8 · CVE-2021-30109
Published · Modified
AI SAST
Find this class of vulnerability in your own code
Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.
Description
Froala Editor 3.2.6 is affected by Cross Site Scripting (XSS). Under certain conditions, a base64 crafted string leads to persistent Cross-site scripting (XSS) vulnerability within the hyperlink creation module.
Ready to move
Start Securing
Free, no credit card | First findings in minutes