PT-2024-7087 · Tinymce+2 · Tinymce+2

Malav-Mk

·

Publicado

2024-06-19

·

Atualizado

2026-04-29

·

CVE-2024-38357

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do TinyMCE anteriores à 5.11.0 LTS
Versões do TinyMCE anteriores à 6.8.4
Versões do TinyMCE anteriores à 7.2.0
Descrição
Foi descoberta uma vulnerabilidade de cross-site scripting (XSS) no código de análise de conteúdo do TinyMCE. Isso permitia que elementos noscript especialmente criados, contendo código malicioso, fossem executados quando esse conteúdo fosse carregado no editor.
Recomendações
  • Atualize para o TinyMCE 5.11.0 LTS ou superior para o TinyMCE 5.x.
  • Atualize para o TinyMCE 6.8.4 ou superior para o TinyMCE 6.x.
  • Atualize para o TinyMCE 7.2.0 ou superior para o TinyMCE 7.x.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08354
CVE-2024-38357
GHSA-W9JX-4G6G-RP7X
USN-8223-1

Produtos afetados

Linuxmint
Tinymce
Ubuntu