Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mtrill47

#30295de 53,633
8.7CVSS total
Vulnerabilidades · 1
PT-2026-44388
8.7
2026-05-28
Tinymce · Tinymce · CVE-2026-47759
**Nome do Software Vulnerável e Versões Afetadas** TinyMCE versões anteriores a 5.11.1 TinyMCE versões anteriores a 7.9.3 TinyMCE versões anteriores a 8.5.1 **Description** Um problema de Cross-Site Scripting (XSS) armazenado existe devido a atributos `data-mce-*` não sanitizados, especificamente `data-mce-href`, `data-mce-src` e `data-mce-style`. Isso permite que atacantes injetem valores maliciosos que substituem atributos seguros durante a serialização, ignorando a validação. **Recommendations** Atualize para a versão 5.11.1 LTS ou superior. Atualize para a versão 7.9.3 ou superior. Atualize para a versão 8.5.1 ou superior.