Skip to content

fix: replace innerHTML with secure DOM manipulation to prevent XSS vulnerabilities #28

Description

@Suke2004

Description:
The content script uses innerHTML to insert untrusted data, exposing potential XSS risks if the API returns malicious content. This must be replaced with safe DOM methods.

✅ Acceptance Criteria:

  • Replace all innerHTML with textContent or safe DOM element creation.
  • If HTML formatting is necessary, use a sanitizer (e.g., DOMPurify).
  • Validate all API responses before rendering.
  • Test with simulated malicious payloads.

Metadata

Metadata

Assignees

No one assigned

    Labels

    bugSomething isn't workingsecurity

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions