Description
The handlebars package before 4.0.0 for Node.js allows remote attackers to conduct cross-site scripting (XSS) attacks by leveraging a template with an attribute that is not quoted.
Remediation
References
Related Vulnerabilities
WordPress Plugin Resume Submissions & Job Postings Arbitrary File Upload (2.5.1)
WordPress Plugin Venture Event Manager Cross-Site Scripting (3.2.4)
WordPress Plugin Leaky Paywall Cross-Site Scripting (4.16.5)
WordPress 4.1.x Multiple Vulnerabilities (4.1 - 4.1.22)
Oracle Database Server CVE-2007-5515 Vulnerability (CVE-2007-5515)