← Back to browse · API

CVE-2020-11023

Severity
MEDIUM
CVSS
6.9
EPSS
0.8383
Risk score
81.94
CISA KEV
Yes
PoC
Yes
Published
2025-01-23
Modified
2025-01-23
First seen
2026-08-07
Aliases
EUVD-2020-0387, GHSA-JPCQ-CGW6-V4J6
Products
JQuery:JQuery, jquery:jQuery 1.0.3, < 3.5.0
Sources
github 90052b5498fd357a1056a00b|CVE-2020-11023
euvd EUVD-2020-0387
cisa.gov CVE-2020-11023

Description

JQuery contains a persistent cross-site scripting (XSS) vulnerability. When passing maliciously formed, untrusted input enclosed in HTML tags, JQuery's DOM manipulators can execute untrusted code in the context of the user's browser.

References