Vulnerabilidades en prismjs
5 resultadosAnálisis Vexday
O PrismJS apresenta um perfil de risco mínimo com apenas 1 CVE registrado na base, sem incidentes de exploração ativa conhecida (KEV). A vulnerabilidade, classificada sob CWE-1333, não é crítica em severidade e já está fora do horizonte de 90 dias, indicando que o risco é estável e baixo para ambientes que mantêm atualizações em dia.
CVE-2020-15138HIGHCross-Site Scripting in PrismEPSS 2.0%CVE-2022-23647HIGHCross-site Scripting in PrismEPSS 1.5%CVE-2021-32723HIGHRegular Expression Denial of Service (ReDoS) in PrismEPSS 1.4%CVE-2021-3801HIGHInefficient Regular Expression Complexity in prismjs/prismEPSS 1.0%CVE-2024-53382MEDIUMPrism (aka PrismJS) through 1.29.0 allows DOM Clobbering (with resultant XSS for untrusted input that contains HTML but does not directly coEPSS 0.3%