VendorsPrismjsprismall versions
Vulnerabilities

Prismjs Prism

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

5CVEs
CVE-2021-23341
Regular Expression Denial of Service (ReDoS)
Published 2021-02-18 · Modified
7.5EPSS 0.032
CVE-2022-23647
Cross-site Scripting in Prism
Published 2022-02-18 · Modified
7.5EPSS 0.015
CVE-2021-3801
Inefficient Regular Expression Complexity in prismjs/prism
Published 2021-09-15 · Modified
7.5EPSS 0.010
CVE-2021-32723
Regular Expression Denial of Service (ReDoS) in Prism
Published 2021-06-28 · Modified
7.4EPSS 0.014
CVE-2024-53382
Prism (aka PrismJS) through 1.29.0 allows DOM Clobbering (with resultant XSS for untrusted input that contains HTML but does not directly contain JavaScript), because document.currentScript lookup can be shadowed by attacker-injected HTML elements.
Published 2025-03-03 · Analyzed
5.4EPSS 0.003