diff --git a/.jules/sentinel.md b/.jules/sentinel.md new file mode 100644 index 0000000..66ce8b1 --- /dev/null +++ b/.jules/sentinel.md @@ -0,0 +1,4 @@ +## 2026-07-08 - XSS Prevention via Sandboxed iframes +**Vulnerability:** Used dangerouslySetInnerHTML for email preview rendering, presenting an XSS risk even when used with DOMPurify. +**Learning:** To prevent XSS when rendering dynamic or untrusted HTML like email previews, an isolated browsing context is safer. +**Prevention:** Prioritize using a sandboxed