Unknown · Hexoeditor · CVE-2022-24656
**Nome do software vulnerável e versões afetadas**
HexoEditor versão 1.1.8
**Descrição**
A vulnerabilidade permite ataques de Cross Site Scripting (XSS). Ao inserir uma carga XSS comum em um arquivo Markdown e abri-lo com o aplicativo, a carga será executada várias vezes.
**Recomendações**
Para o HexoEditor versão 1.1.8, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.