Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2026-3884
- EPSS 0.16%
- Veröffentlicht 11.03.2026 05:00:09
- Zuletzt bearbeitet 07.05.2026 18:08:05
Versions of the package spin.js before 3.0.0 are vulnerable to Cross-site Scripting (XSS) via the spin() function that allows a creation of more than 1 alert for each 'target' element. An attacker would need to set an arbitrary key-value pair on Obje...
1