Skip to content

LiquidJS's strip_html filter bypass via newline characters in HTML tags enables XSS

Moderate severity GitHub Reviewed Published May 24, 2026 in harttle/liquidjs • Updated Jul 9, 2026

No closed alerts for this advisory

Give feedback on Dependabot alerts