Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

He1D3N

#15543de 53,638
17.4CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-44388
8.7
2026-05-28
Tinymce · Tinymce · CVE-2026-47759
**Nome do Software Vulnerável e Versões Afetadas** TinyMCE versões anteriores a 5.11.1 TinyMCE versões anteriores a 7.9.3 TinyMCE versões anteriores a 8.5.1 **Description** Um problema de Cross-Site Scripting (XSS) armazenado existe devido a atributos `data-mce-*` não sanitizados, especificamente `data-mce-href`, `data-mce-src` e `data-mce-style`. Isso permite que atacantes injetem valores maliciosos que substituem atributos seguros durante a serialização, ignorando a validação. **Recommendations** Atualize para a versão 5.11.1 LTS ou superior. Atualize para a versão 7.9.3 ou superior. Atualize para a versão 8.5.1 ou superior.
PT-2026-44391
8.7
2026-05-28
Tinymce · Tinymce · CVE-2026-47762
**Nome do Software Vulnerável e Versões Afetadas** TinyMCE versões anteriores a 5.11.1 TinyMCE versões anteriores a 7.9.3 TinyMCE versões anteriores a 8.5.1 **Description** Um problema de Cross-Site Scripting (XSS) armazenado existe por meio de comentários mce:protected forjados. Isso permite que atacantes ignorem a sanitização e injetem scripts que são executados quando o conteúdo é restaurado. O problema afeta usuários que utilizam a opção protect. **Recommendations** Atualizar para a versão 5.11.1 Atualizar para a versão 7.9.3 Atualizar para a versão 8.5.1