Etiqueta de cierre '</script>' no escapada para propiedades del script
¿@jasonliang desarrollador alguna novedad sobre esto? Yo tengo el mismo problema.
Lee la respuesta completa abajo ↓Pregunta
Versión GrapesJS [X] Confirmo que se debe usar la última versión de GrapesJS ¿Qué navegador usas? Versión de Chrome 107.0.5304.122 (64 bits) Enlace de demo reproducible https://jsfiddle.net/j5khz1gm/ Describe el bicho ¿Cómo reproducir el bicho?Crear un tipo de componente personalizado con las siguientes propiedades predeterminadas: '''js { someText: "<\/script><svg onload='alert(1)'>", "script-props": ["algunosTexto"], script: function() { this.innerHTML = ""; } } Código de conducta [X] Acepto seguir el Código de Conducta de este proyecto
Respuestas (2)
¿@jasonliang desarrollador alguna novedad sobre esto? Yo tengo el mismo problema.
Gracias por informar de esto, @jasonliang-desarrollador. Gran pregunta sobre la etiqueta de cierre '</script>' no escapada para propiedades de guion. El enfoque recomendado con StyleManager es usar la API orientada a eventos. Empieza aquí: Consulta la documentación de GrapesJS de tu módulo específi...
Preguntas y respuestas relacionadas
Continúa investigando con debates sobre temas similares.
Issue #4576
Al hacer clic en 'envolver para estilo' afecta los componentes internos de otros componentes dentro del mismo cuadro de texto
Versión GrapesJS[X] Confirmo que se debe usar la última versión de GrapesJS¿Qué navegador usas? Chrome 104.0.5112.101 Enlace de demo reprod...
Issue #6096
La caja redimensionable desaparece al volver a seleccionar componentes
Versión GrapesJS [X] Confirmo que se debe usar la última versión de GrapesJS ¿Qué navegador usas? Chrome Enlace de demo reproducible https:...
Issue #5990
Cuando eliminas un componente, las clases duplicadas entre componentes se eliminan.
Versión GrapesJS [X] Confirmo que se debe usar la última versión de GrapesJS ¿Qué navegador usas? Chrome 126.0.6478.127 (Windows) Enlace de...
Issue #5319
Deshacer no actualiza la clase en el componente
Versión GrapesJS [X] Confirmo que se debe usar la última versión de GrapesJS ¿Qué navegador usas? Chrome V116.0.5845.96 Enlace de demo repr...
Plugins de pago que cumplen con este problema
Seleccionado por temas clave y relevancia de etiquetas para ayudarte a enviar más rápido.
Cargando recomendaciones de plugins de pago...
Consulta los plugins de código abierto de GrapesJS en GitHub O haz una búsqueda rápida en nuestro catálogo gratuito.
Explora plugins gratuitos →Los plugins premium incluyen soporte, actualizaciones regulares y funciones listas para producción — ahorrando días de trabajo de integración.
Explora plugins premium →Tutoriales relacionados
Guías detalladas sobre el mismo tema.
Tutorial
Vanilla GrapesJS vs GrapesJS With Plugins: What You Actually Get Out of the Box (2026)
New to GrapesJS? See exactly what the stock editor gives you, where it falls short, and which plugins close the gaps — a beginner-friendly 2026 comparison
Tutorial
Lighthouse for GrapesJS: Audit Accessibility and SEO Without Leaving the Editor
Live WCAG 2.1/2.2 accessibility auditor + SEO manager for GrapesJS. Every finding is bound to the exact component — click to select, then one-click fix.
Tutorial
GrapesJS DevTools: A Developer Panel Inside Your Editor
If you've ever debugged GrapesJS with console.log(editor.getSelected()) and a dozen throwaway event listeners — this post is for you.
Explorar categorías de plugins
Ve directamente a las páginas de categorías de plugins en el marketplace.