← Back

Valine.js

valine.js

4 CVEs • 1 product

Products (1)

Click to collapse
Toggle
Valine
valine

CVEs (4)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Valine.js
1Valine
Jun 17, 2026
Sep 19, 2022
N/A· v4
9.6 CRITICAL· v3
N/A· v2
Valine v1.4.18 was discovered to contain a remote code execution (RCE) vulnerability which allows attackers to execute arbitrary code via a crafted POST request.
1Valine.js
1Valine
Jun 17, 2026
Apr 5, 2022
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
Cross Site Scripting (XSS) vulnerability in xCss Valine v1.4.14 via the nick parameter to /classes/Comment.
1Valine.js
1Valine
Jun 17, 2026
Jun 16, 2021
N/A· v4
5.3 MEDIUM· v3
5.0 MEDIUM· v2
Valine 1.4.14 allows remote attackers to cause a denial of service (application outage) by supplying a ua (aka User-Agent) value that only specifies the product and version.
1Valine.js
1Valine
Nov 21, 2024
Nov 15, 2018
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
An issue was discovered in Valine v1.3.3. It allows HTML injection, which can be exploited for JavaScript execution via an EMBED element in conjunction with a .pdf file.