Cross-site scripting due to incorrect sanitization in github.com/microcosm-cc/bluemonday
Details
An XSS injection was possible because the sanitization of the Cyrillic character i bypass a protection mechanism against user-inputted HTML elements such as the