CVE-2025-64442: Jquery Inadequate Find Script Sanitization

Using jQuery's `.find('script').remove()` to sanitize HTML is inadequate and prone to Cross-Site Scripting (XSS). This approach fails to remove top-level `<script>` elements because `.find()` only searches descendants. Additionally, it does not remove malicious inline event handlers like `onerror`. Use a dedicated HTML sanitization library like DOMPurify or

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0JS
greprules fetch cve-2025-64442-jquery-inadequate-find-script-sanitization --engine opengrep

Description

Using jQuery's `.find('script').remove()` to sanitize HTML is inadequate and prone to Cross-Site Scripting (XSS). This approach fails to remove top-level `<script>` elements because `.find()` only searches descendants. Additionally, it does not remove malicious inline event handlers like `onerror`. Use a dedicated HTML sanitization library like DOMPurify or