Description
The hyperlinks functionality in atlaskit/editor-core in before version 113.1.5 allows remote attackers to inject arbitrary HTML or JavaScript via a Cross-Site Scripting (XSS) vulnerability in link targets.
Recommendation
No fix is available yet. Followings are affected versions:
- < 113.1.5
References
Could your website be exposed too?
SmartScanner can check your website for Cross-site scripting in @atlaskit/editor-core and gives you actionable findings to investigate.
Start a free scanRelated Issues
- DOM-based cross-site scripting in Froala Editor - CVE-2019-19935
- Cross-Site Scripting in editor.md - CVE-2019-9737
- Cross-site Scripting in pandao editor.md - CVE-2019-14517
- editor.md vulnerable to Cross-site Scripting - CVE-2023-29641
You might also like:
See something that needs correcting? Let us knowUpdated February 01, 2023


