Description
Critters versions 0.0.17-0.0.19 have an issue when parsing the HTML, which leads to a potential cross-site scripting (XSS) bug. We recommend upgrading to version 0.0.20 of the extension.
Remediation
References
https://github.com/GoogleChromeLabs/critters/security/advisories/GHSA-cx3j-qqxj-9597
Related Vulnerabilities
CVE-2023-23623 Vulnerability in npm package electron
CVE-2012-5783 Vulnerability in maven package commons-httpclient:commons-httpclient
CVE-2023-45143 Vulnerability in npm package undici
CVE-2023-29211 Vulnerability in maven package org.xwiki.platform:xwiki-platform-wiki-ui-mainwiki
CVE-2023-29509 Vulnerability in maven package org.xwiki.platform:xwiki-platform-flamingo-theme-ui