Description
DOMPurify before 2.0.1 allows XSS because of innerHTML mutation XSS (mXSS) for an SVG element or a MATH element, as demonstrated by Chrome and Safari.
Remediation
References
Related Vulnerabilities
WordPress Other Vulnerability (CVE-2006-3390)
OpenSSL Improper Certificate Validation Vulnerability (CVE-2021-3450)
Perl Out-of-bounds Write Vulnerability (CVE-2022-48522)
phpMyFAQ Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2017-15729)
WordPress Plugin LiveSig 'wp-root' Parameter Remote File Include (0.4)