{"schema_version":1,"title":"Marked Project Marked vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 18 vulnerabilities in Marked Project Marked: 0 in the last 7 days and 0 in the last 90 days, 0 of them critical and 0 exploited in the wild. The most recent, CVE-2026-41680, was published on 29 April 2026.","url":"https://junglewise.ai/threats/technologies/marked","json_url":"https://junglewise.ai/threats/technologies/marked.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/marked","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":1,"all_time":18,"critical":0,"exploited":0,"last_7_days":0,"last_30_days":0,"last_90_days":0,"last_365_days":1},"latest":[{"cve":"CVE-2026-41680","cvss":3.1,"epss":0.0051,"slug":"cve-2026-41680-marked-denial-of-service-via-infinite-recursion-in-tokenizer","title":"marked Denial of Service via infinite recursion in tokenizer","severity":"low","exploited":false,"published_at":"2026-04-29T22:12:20+00:00","url":"https://junglewise.ai/threats/cve-2026-41680-marked-denial-of-service-via-infinite-recursion-in-tokenizer"},{"cve":"CVE-2018-25110","cvss":4,"epss":0.0059,"slug":"cve-2018-25110-marked-regular-expression-denial-of-service-redos","title":"Marked Regular Expression Denial of Service (ReDoS)","severity":"medium","exploited":false,"published_at":"2025-05-23T15:31:16+00:00","url":"https://junglewise.ai/threats/cve-2018-25110-marked-regular-expression-denial-of-service-redos"},{"cve":"CVE-2022-21681","cvss":3.1,"epss":0.0274,"slug":"cve-2022-21681-marked-regular-expression-denial-of-service-in-inline","title":"marked Regular Expression Denial of Service in inline.reflinkSearch","severity":"low","exploited":false,"published_at":"2022-01-14T21:04:46+00:00","url":"https://junglewise.ai/threats/cve-2022-21681-marked-regular-expression-denial-of-service-in-inline"},{"cve":"CVE-2022-21680","cvss":3.1,"epss":0.0283,"slug":"cve-2022-21680-marked-redos-in-block-def-regular-expression","title":"marked ReDoS in block.def regular expression","severity":"low","exploited":false,"published_at":"2022-01-14T21:04:41+00:00","url":"https://junglewise.ai/threats/cve-2022-21680-marked-redos-in-block-def-regular-expression"},{"cvss":0,"slug":"marked-content-injection-in-autolink-0c735c59","title":"marked content injection in autolink","severity":"info","exploited":false,"published_at":"2021-02-25T02:01:56+00:00","url":"https://junglewise.ai/threats/marked-content-injection-in-autolink-0c735c59"},{"slug":"marked-regular-expression-denial-of-service-501371b1","title":"marked Regular Expression Denial of Service","severity":"info","exploited":false,"published_at":"2021-02-25T02:01:47+00:00","url":"https://junglewise.ai/threats/marked-regular-expression-denial-of-service-501371b1"},{"cvss":0,"slug":"marked-cross-site-scripting-in-html-entity-unescaping-9f2f1635","title":"marked Cross-Site Scripting in HTML entity unescaping","severity":"info","exploited":false,"published_at":"2021-02-25T02:01:15+00:00","url":"https://junglewise.ai/threats/marked-cross-site-scripting-in-html-entity-unescaping-9f2f1635"},{"cve":"CVE-2021-21306","cvss":3.1,"epss":0.0246,"slug":"cve-2021-21306-marked-regular-expression-denial-of-service","title":"Marked regular expression denial of service","severity":"low","exploited":false,"published_at":"2021-02-08T21:17:58+00:00","url":"https://junglewise.ai/threats/cve-2021-21306-marked-regular-expression-denial-of-service"},{"slug":"marked-regular-expression-denial-of-service-dba83e12","title":"marked regular expression denial of service","severity":"info","exploited":false,"published_at":"2020-09-03T18:15:53+00:00","url":"https://junglewise.ai/threats/marked-regular-expression-denial-of-service-dba83e12"},{"cve":"CVE-2014-3743","cvss":3.1,"epss":0.0172,"slug":"cve-2014-3743-marked-content-injection-via-gfm-codeblocks-and-javascript-urls","title":"marked content injection via GFM codeblocks and JavaScript URLs","severity":"low","exploited":false,"published_at":"2020-08-31T22:52:52+00:00","url":"https://junglewise.ai/threats/cve-2014-3743-marked-content-injection-via-gfm-codeblocks-and-javascript-urls"},{"cvss":6.1,"slug":"markedjs-marked-cross-site-scripting-via-vbscript-links-8cc442ce","title":"markedjs marked cross-site scripting via vbscript links","severity":"info","exploited":false,"published_at":"2020-08-03T17:57:05+00:00","url":"https://junglewise.ai/threats/markedjs-marked-cross-site-scripting-via-vbscript-links-8cc442ce"},{"cvss":3.1,"slug":"marked-redos-in-email-address-validation-f7e45a68","title":"Marked ReDoS in email address validation","severity":"low","exploited":false,"published_at":"2019-06-05T14:10:03+00:00","url":"https://junglewise.ai/threats/marked-redos-in-email-address-validation-f7e45a68"},{"cve":"CVE-2016-10531","cvss":3,"epss":0.0146,"slug":"cve-2016-10531-marked-sanitization-bypass-using-html-entities","title":"marked sanitization bypass using HTML entities","severity":"low","exploited":false,"published_at":"2019-02-18T23:58:20+00:00","url":"https://junglewise.ai/threats/cve-2016-10531-marked-sanitization-bypass-using-html-entities"},{"cve":"CVE-2017-16114","cvss":3,"epss":0.0176,"slug":"cve-2017-16114-marked-regular-expression-denial-of-service","title":"marked regular expression denial of service","severity":"low","exploited":false,"published_at":"2018-07-24T20:10:52+00:00","url":"https://junglewise.ai/threats/cve-2017-16114-marked-regular-expression-denial-of-service"},{"cve":"CVE-2017-1000427","cvss":3,"epss":0.0151,"slug":"cve-2017-1000427-marked-xss-vulnerability-in-data-uri-parser","title":"Marked XSS vulnerability in data URI parser","severity":"low","exploited":false,"published_at":"2018-01-04T21:04:19+00:00","url":"https://junglewise.ai/threats/cve-2017-1000427-marked-xss-vulnerability-in-data-uri-parser"},{"cve":"CVE-2017-17461","slug":"cve-2017-17461-marked-redos-vulnerability-in-regular-expression-parsing","title":"marked ReDoS vulnerability in regular expression parsing","severity":"info","exploited":false,"published_at":"2018-01-04T21:04:09+00:00","url":"https://junglewise.ai/threats/cve-2017-17461-marked-redos-vulnerability-in-regular-expression-parsing"},{"cve":"CVE-2015-1370","cvss":6.1,"epss":0.0205,"slug":"cve-2015-1370-marked-vbscript-content-injection-vulnerability","title":"marked VBScript content injection vulnerability","severity":"info","exploited":false,"published_at":"2017-10-24T18:33:36+00:00","url":"https://junglewise.ai/threats/cve-2015-1370-marked-vbscript-content-injection-vulnerability"},{"cve":"CVE-2015-8854","cvss":7.5,"epss":0.0433,"slug":"cve-2015-8854-marked-project-marked-redos-in-em-inline-rule","title":"marked project marked ReDoS in em inline rule","severity":"high","exploited":false,"published_at":"2017-01-23T21:59:00.47+00:00","url":"https://junglewise.ai/threats/cve-2015-8854-marked-project-marked-redos-in-em-inline-rule"}],"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"related":[],"technology":{"hub":true,"name":"Marked Project Marked","slug":"marked","vendor":{"name":"Marked Project","slug":"marked-project","url":"https://junglewise.ai/threats/vendors/marked-project"},"aliases":[],"homepage":"https://marked.js.org/","repo_url":"https://github.com/markedjs/marked","description":"A low-level markdown compiler for parsing and rendering markdown content.","url":"https://junglewise.ai/threats/technologies/marked"},"most_severe":[{"cve":"CVE-2015-8854","cvss":7.5,"epss":0.0433,"slug":"cve-2015-8854-marked-project-marked-redos-in-em-inline-rule","title":"marked project marked ReDoS in em inline rule","severity":"high","exploited":false,"published_at":"2017-01-23T21:59:00.47+00:00","url":"https://junglewise.ai/threats/cve-2015-8854-marked-project-marked-redos-in-em-inline-rule"},{"cve":"CVE-2018-25110","cvss":4,"epss":0.0059,"slug":"cve-2018-25110-marked-regular-expression-denial-of-service-redos","title":"Marked Regular Expression Denial of Service (ReDoS)","severity":"medium","exploited":false,"published_at":"2025-05-23T15:31:16+00:00","url":"https://junglewise.ai/threats/cve-2018-25110-marked-regular-expression-denial-of-service-redos"},{"cve":"CVE-2022-21680","cvss":3.1,"epss":0.0283,"slug":"cve-2022-21680-marked-redos-in-block-def-regular-expression","title":"marked ReDoS in block.def regular expression","severity":"low","exploited":false,"published_at":"2022-01-14T21:04:41+00:00","url":"https://junglewise.ai/threats/cve-2022-21680-marked-redos-in-block-def-regular-expression"},{"cve":"CVE-2022-21681","cvss":3.1,"epss":0.0274,"slug":"cve-2022-21681-marked-regular-expression-denial-of-service-in-inline","title":"marked Regular Expression Denial of Service in inline.reflinkSearch","severity":"low","exploited":false,"published_at":"2022-01-14T21:04:46+00:00","url":"https://junglewise.ai/threats/cve-2022-21681-marked-regular-expression-denial-of-service-in-inline"},{"cve":"CVE-2021-21306","cvss":3.1,"epss":0.0246,"slug":"cve-2021-21306-marked-regular-expression-denial-of-service","title":"Marked regular expression denial of service","severity":"low","exploited":false,"published_at":"2021-02-08T21:17:58+00:00","url":"https://junglewise.ai/threats/cve-2021-21306-marked-regular-expression-denial-of-service"},{"cve":"CVE-2014-3743","cvss":3.1,"epss":0.0172,"slug":"cve-2014-3743-marked-content-injection-via-gfm-codeblocks-and-javascript-urls","title":"marked content injection via GFM codeblocks and JavaScript URLs","severity":"low","exploited":false,"published_at":"2020-08-31T22:52:52+00:00","url":"https://junglewise.ai/threats/cve-2014-3743-marked-content-injection-via-gfm-codeblocks-and-javascript-urls"},{"cve":"CVE-2026-41680","cvss":3.1,"epss":0.0051,"slug":"cve-2026-41680-marked-denial-of-service-via-infinite-recursion-in-tokenizer","title":"marked Denial of Service via infinite recursion in tokenizer","severity":"low","exploited":false,"published_at":"2026-04-29T22:12:20+00:00","url":"https://junglewise.ai/threats/cve-2026-41680-marked-denial-of-service-via-infinite-recursion-in-tokenizer"},{"cvss":3.1,"slug":"marked-redos-in-email-address-validation-f7e45a68","title":"Marked ReDoS in email address validation","severity":"low","exploited":false,"published_at":"2019-06-05T14:10:03+00:00","url":"https://junglewise.ai/threats/marked-redos-in-email-address-validation-f7e45a68"},{"cve":"CVE-2017-16114","cvss":3,"epss":0.0176,"slug":"cve-2017-16114-marked-regular-expression-denial-of-service","title":"marked regular expression denial of service","severity":"low","exploited":false,"published_at":"2018-07-24T20:10:52+00:00","url":"https://junglewise.ai/threats/cve-2017-16114-marked-regular-expression-denial-of-service"},{"cve":"CVE-2017-1000427","cvss":3,"epss":0.0151,"slug":"cve-2017-1000427-marked-xss-vulnerability-in-data-uri-parser","title":"Marked XSS vulnerability in data URI parser","severity":"low","exploited":false,"published_at":"2018-01-04T21:04:19+00:00","url":"https://junglewise.ai/threats/cve-2017-1000427-marked-xss-vulnerability-in-data-uri-parser"}],"generated_at":"2026-09-26T09:11:00.170868+00:00"}