
CVE-2026-1513 billboard.js before 3.18.0 allows an attacker to execute malicious JavaScript due to improper sanitization during chart option binding. https://www.cve.org/CVERecord?id=CVE-2026-1513
Post summary
The post reports a XSS vulnerability (CVE-2026-1513) in billboard.js versions prior to 3.18.0, describing improper sanitization during chart option binding that allows malicious JavaScript execution.
