Showing 2 vulnerabilities on this page for phoenix_html

Signals CISA KEV Ransomware Nuclei
Hex vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

phoenix_html allows Cross-site Scripting in HEEx class attributes

tag.ex in Phoenix Phoenix.HTML (aka phoenix_html) before 3.0.4 allows XSS in HEEx class attributes.

CWE-79Jan 10, 2023
CVSS6.1v3.1EPSS0.415%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

XSS in HEEx class attributes

The `class` attribute was not protected against XSS attacks when using HEEx.

CWE-79Apr 12, 2022
CVSS-EPSS-PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX