Vulnerabilities/

@claviska/jquery-minicolors vulnerable to Cross-site Scripting

Severity:
Medium

Description

jQuery MiniColors is a color picker built on jQuery. Prior to version 2.3.6, jQuery MiniColors is prone to cross-site scripting when handling untrusted color names. This issue is patched in version 2.3.6.

Recommendation

Update the @claviska/jquery-minicolors package to the latest compatible version. Followings are version details:

References

Related Issues

Tags:
npm
@claviska/jquery-minicolors
Anything's wrong? Let us know Last updated on June 12, 2023