All rules →
Rules / JavaScript / TypeScript
SHIELD-JS-003

Cross-Site Scripting (XSS) via innerHTML

highJavaScript / TypeScriptCWE-79CVSS 7.4

What it detects

Setting innerHTML with user-controlled data can lead to XSS attacks.

How to fix

Use textContent, or sanitize with DOMPurify before assigning to innerHTML / dangerouslySetInnerHTML.

Scan your repo freeFull documentation
Back to all rules
SHIELD-JS-003: Cross-Site Scripting (XSS) via innerHTML — Zennoxa Shield