Ipandao
Ipandao Editor.md: vulnerabilidades y CVE
Ipandao Editor.md tiene 8 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE8
Últimos 12 meses0
Críticas0
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2020-19660 | Media (6.1) | 0.41% | — | 8 may 2023 | Cross Site Scripting (XSS) pandao editor.md 1.5.0 allows attackers to execute arbitrary code via crafted linked url values. |
| CVE-2023-29641 | Media (6.1) | 0.43% | — | 1 may 2023 | Cross Site Scripting (XSS) vulnerability in pandao editor.md thru 1.5.0 allows attackers to inject arbitrary web script or HTML via crafted markdown text. |
| CVE-2020-19698 | Media (6.1) | 0.66% | — | 4 abr 2023 | Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script to the editor parameter. |
| CVE-2020-19697 | Media (6.1) | 0.66% | — | 4 abr 2023 | Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script in the <iframe>src parameter. |
| CVE-2019-14653 | Media (6.1) | 0.79% | — | 3 ago 2019 | pandao Editor.md 1.5.0 allows XSS via an attribute of an ABBR or SUP element. |
| CVE-2019-9737 | Media (6.1) | 0.86% | — | 13 mar 2019 | Editor.md 1.5.0 has DOM-based XSS via vectors involving the '<EMBED SRC="data:image/svg+xml' substring. |
| CVE-2018-19056 | Media (6.1) | 0.79% | — | 7 nov 2018 | pandao Editor.md 1.5.0 has DOM XSS via input starting with a "<<" substring, which is mishandled during construction of an A element. |
| CVE-2018-16330 | Media (6.1) | 0.86% | — | 2 sept 2018 | Pandao Editor.md 1.5.0 allows XSS via crafted attributes of an invalid IMG element. |