GHSA-3qxh-p7jc-5xh6
HIGHCVE-2025-27109Inserts/JSX expressions inside illegal inlined JSX fragments lacked escaping, allowing user input to be rendered as HTML when put directly inside JSX fragments.
- Affected
- < 1.9.4
- Fixed in
- 1.9.4
- Weakness
- CWE-79
- Published
- 2025-02-25
- Source
- github