Slab

Quill

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 13.01.2026 20:39:29
  • Zuletzt bearbeitet 14.01.2026 16:25:40

A lack of data validation vulnerability in the HTML export feature in Quill in allows Cross-Site Scripting (XSS). This issue affects Quill: 2.0.3.

Exploit
  • EPSS 0.5%
  • Veröffentlicht 12.04.2021 21:15:14
  • Zuletzt bearbeitet 21.11.2024 06:21:02

A vulnerability in the HTML editor of Slab Quill 4.8.0 allows an attacker to execute arbitrary JavaScript by storing an XSS payload (a crafted onloadstart attribute of an IMG element) in a text field. Note: Researchers have claimed that this issue is...