Bootstrap Cross-Site Scripting (XSS) vulnerability for data-* attributes
Affected range
SEMVER: introduced 1.4.0; last affected 3.4.1The most popular front-end framework for developing responsive, mobile first projects on the web.
Evidence path
RequestGuard keeps these facts separate. A KEV match refers to a CVE, while OSV supplies the package and version match.
Latest version
5.3.8
No matching published advisory returned
Known exploitation
No KEV match
Checked by exact CVE identifier
Highest advisory severity
Moderate
9 active advisories
The registry confirms the version, then OSV checks advisories for that exact value.
Published records
Affected range
SEMVER: introduced 1.4.0; last affected 3.4.1Affected range
SEMVER: introduced 4.0.0; fixed 4.1.2SEMVER: introduced 2.3.0; fixed 3.4.0Fixed versions: 4.1.2, 3.4.0
Affected range
SEMVER: introduced 0; fixed 3.4.0Fixed versions: 3.4.0
Affected range
SEMVER: introduced 4.0.0; fixed 4.3.1SEMVER: introduced 3.0.0; fixed 3.4.1Fixed versions: 4.3.1, 3.4.1
Affected range
SEMVER: introduced 2.0.4; fixed 3.4.0SEMVER: introduced 4.0.0-beta; fixed 4.0.0-beta.2Fixed versions: 3.4.0, 4.0.0-beta.2
Affected range
SEMVER: introduced 0; fixed 3.4.0Fixed versions: 3.4.0
Affected range
SEMVER: introduced 4.0.0; fixed 4.1.2SEMVER: introduced 2.3.0; fixed 3.4.0Fixed versions: 4.1.2, 3.4.0
Affected range
SEMVER: introduced 4.0.0; fixed 4.1.2Fixed versions: 4.1.2