Description
Cross Site Scripting vulnerability in nbubna store v.2.14.2 and before allows a remote attacker to execute arbitrary code via the store.deep.js component
Recommendation
Update the store2 package to the latest compatible version. Followings are version details:
- Affected version(s): < 2.14.4
- Patched version(s): 2.14.4
References
Related Issues
- TinyMCE Cross-Site Scripting (XSS) vulnerability using noscript elements - CVE-2024-38357
- Cross-site scripting vulnerability in TinyMCE plugins - CVE-2024-21910
- Cross-site scripting vulnerability in TinyMCE - CVE-2024-21908
- Code Snippet GeSHi plugin in CKEditor 4 has reflected cross-site scripting (XSS) vulnerability - CVE-2024-43407
You might also like:
- Tags:
- npm
- store2
Anything's wrong? Let us know Last updated on January 24, 2025


