Vulnerabilities/

@vendure/admin-ui-plugin authenticated Cross-site Scripting vulnerability

Severity:
Medium

Description

Vendure provides an authorization system with different levels of privileges. For example, an administrator cannot create another administrator.

In the admin UI, there are a couple of places with description inputs, such as inventory/collection catalog, shipping methods, promotions, and more.

Recommendation

Update the @vendure/admin-ui-plugin package to the latest compatible version. Followings are version details:

References

Related Issues

Tags:
npm
@vendure/admin-ui-plugin
Anything's wrong? Let us know Last updated on July 06, 2023