PT-2026-44389 · Tinymce · Tinymce

Maple3142

·

Publicado

2026-05-28

·

Atualizado

2026-06-05

·

CVE-2026-47760

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas TinyMCE versões 6.8.0 até 7.0.x
Descrição Um problema de XSS (Cross-Site Scripting) existe devido ao manuseio inadequado do escopo do namespace SVG no sanitizador. Um invasor pode usar um payload manipulado com elementos aninhados para ignorar a sanitização de atributos, permitindo a execução de JavaScript arbitrário.
Recomendações Atualizar para a versão 7.1.0.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47760
GHSA-MH5M-5HW4-5C69

Produtos afetados

Tinymce