VYPR

npm package

xhtml-purifier

pkg:npm/xhtml-purifier

Vulnerabilities (1)

  • CVE-2026-61784MedSep 24, 2026
    affected < 0.4.3fixed 0.4.3

    xhtml-purifier is a Node.js library to take in raw/unknown/untrusted HTML and output cleaned, purified, trusted HTML. Versions prior to 0.4.3 do not HTML-entity-encode attribute values when serializing its sanitized output. In attributeString() (XHTMLPurifier.js, around line 148)