PT-2024-7087 · Tinymce+2 · Tinymce+2
Malav-Mk
·
Publicado
2024-06-19
·
Atualizado
2026-04-29
·
CVE-2024-38357
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do TinyMCE anteriores à 5.11.0 LTS
Versões do TinyMCE anteriores à 6.8.4
Versões do TinyMCE anteriores à 7.2.0
Descrição
Foi descoberta uma vulnerabilidade de cross-site scripting (XSS) no código de análise de conteúdo do TinyMCE. Isso permitia que elementos noscript especialmente criados, contendo código malicioso, fossem executados quando esse conteúdo fosse carregado no editor.
Recomendações
-
Atualize para o TinyMCE 5.11.0 LTS ou superior para o TinyMCE 5.x.
-
Atualize para o TinyMCE 6.8.4 ou superior para o TinyMCE 6.x.
-
Atualize para o TinyMCE 7.2.0 ou superior para o TinyMCE 7.x.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Tinymce
Ubuntu