An XSS issue in Joplin desktop 1.0.190 to 1.0.245 allows arbitrary code execution via a malicious HTML embed tag.
{
"cpe": "cpe:2.3:a:joplin_project:joplin:*:*:*:*:*:*:*:*",
"source": [
"CPE_RANGE",
"REFERENCES"
],
"extracted_events": [
{
"introduced": "1.0.190"
},
{
"last_affected": "1.0.245"
}
]
}