The Refined GitHub browser extension before 21.6.8 might allow XSS via a link in a document. NOTE: github.com sends Content-Security-Policy headers to, in general, address XSS and other concerns.
{
"cpe": "cpe:2.3:a:refined-github_project:refined-github:*:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "21.6.8"
}
],
"source": [
"CPE_RANGE",
"REFERENCES"
]
}