All affected versions <2.0.0 of package jspdf are vulnerable to Cross-site Scripting (XSS). It is possible to inject JavaScript code via the html method.
{
"source": "CPE_RANGE",
"cpe": "cpe:2.3:a:parall:jspdf:*:*:*:*:*:node.js:*:*",
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "2.0.0"
}
]
}