Vulnerabilities/

showdown metadata title handling allows cross-site scripting

Severity:
Medium

Description

showdown contains a cross-site scripting vulnerability in metadata title handling that allows attackers to inject arbitrary HTML and JavaScript.

Recommendation

No fix is available yet. Followings are affected versions:

References

Related Issues

Tags:
npm
showdown
Anything's wrong? Let us know Last updated on August 07, 2026