HTML comments vulnerability allowing to execute JavaScript code
Affected range
SEMVER: introduced 0; fixed 4.17.0Fixed versions: 4.17.0
JavaScript WYSIWYG web text editor.
Evidence path
RequestGuard keeps these facts separate. A KEV match refers to a CVE, while OSV supplies the package and version match.
Latest version
4.25.2
No matching published advisory returned
Known exploitation
No KEV match
Checked by exact CVE identifier
Highest advisory severity
High
15 active advisories
The registry confirms the version, then OSV checks advisories for that exact value.
Published records
Affected range
SEMVER: introduced 0; fixed 4.17.0Fixed versions: 4.17.0
Affected range
SEMVER: introduced 4.13.0; fixed 4.16.2Fixed versions: 4.16.2
Affected range
SEMVER: introduced 0; fixed 4.17.0Fixed versions: 4.17.0
Affected range
SEMVER: introduced 0; fixed 4.16.2Fixed versions: 4.16.2
Affected range
SEMVER: introduced 0; fixed 4.24.0-ltsFixed versions: 4.24.0-lts
Affected range
SEMVER: introduced 0; fixed 4.24.0-ltsFixed versions: 4.24.0-lts
Affected range
SEMVER: introduced 4.5.2; fixed 4.16.2Fixed versions: 4.16.2
Affected range
SEMVER: introduced 4.14.0; fixed 4.16.1Fixed versions: 4.16.1
Affected range
SEMVER: introduced 0; fixed 4.18.0Fixed versions: 4.18.0
Affected range
SEMVER: introduced 0; fixed 4.25.0Fixed versions: 4.25.0
Affected range
SEMVER: introduced 4.22.0; fixed 4.25.0Fixed versions: 4.25.0
Affected range
SEMVER: introduced 0; fixed 4.24.0-ltsFixed versions: 4.24.0-lts
Affected range
SEMVER: introduced 0; fixed 4.14.0Fixed versions: 4.14.0
Affected range
SEMVER: introduced 0; fixed 4.16.0Fixed versions: 4.16.0
Affected range
SEMVER: introduced 0; fixed 4.15.1Fixed versions: 4.15.1