Description
All versions of md-data-table are vulnerable to cross-site scripting (XSS). This vulnerability is exploitable if an attacker has control over data that is rendered by mdt-row
Recommendation
No fix is available yet. Followings are affected versions:
- >= 0.0.0
References
Related Issues
- TinyMCE Cross-Site Scripting (XSS) vulnerability using through data-mce- prefixed src, href, style attributes - CVE-2026-47759
- vxe-table Cross-site Scripting vulnerability - CVE-2023-1001
- TinyMCE Cross-Site Scripting (XSS) vulnerability using media plugin `data-mce-object` injection - CVE-2026-47761
- Bootstrap Cross-Site Scripting (XSS) vulnerability for data-* attributes - CVE-2024-6485
You might also like:
- Tags:
- npm
- md-data-table
Anything's wrong? Let us know Last updated on January 09, 2023


