Known vulnerabilities in handlebars

Vendor: wycats
Software: handlebars
Software CPE: cpe:2.3:a:wycats:handlebars:*:*:*:*:*:npm:*:*
Total vulnerabilities: 6
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting handlebars handlebars is affected by 6 known vulnerabilities: 3 medium, 3 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU23982 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2019-20922
CWE-835 Medium
No
No
4.4.5 06.01.2020 SB2019103021
SB2021070402
SB2023020928
and 4 more
#VU23942 - Improper Control of Generation of Code ('Code Injection')
CWE-94 Medium
No
No
- 06.01.2020 SB2019091624
#VU23941 - Improper Control of Generation of Code ('Code Injection')
CWE-94 Medium
No
No
4.3.0 06.01.2020 SB2019091622
#VU23932 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
4.5.3 05.01.2020 SB2019111922
#VU23930 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
4.5.2 05.01.2020 SB2019111817
#VU23929 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-20920
CWE-79 Low
No
No
4.5.3 05.01.2020 SB2019111922
SB2021070402
SB2023020928
and 4 more