« Volver al listado

Froala

Froala Editor: vulnerabilidades y CVE

Froala Editor tiene 8 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE8
Últimos 12 meses0
Críticas0
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2023-43263Media (6.1)0.74%—27 sept 2023
A Cross-site scripting (XSS) vulnerability in Froala Editor v.4.1.1 allows attackers to execute arbitrary code via the Markdown component.
CVE-2023-42426Media (6.1)0.97%—25 sept 2023
Cross-site scripting (XSS) vulnerability in Froala Froala Editor v.4.1.1 allows remote attackers to execute arbitrary code via the 'Insert link' parameter in the 'Insert Image' component.
CVE-2023-41592Media (5.4)1.0%—14 sept 2023
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability.
CVE-2020-22864Media (6.1)0.87%—26 oct 2021
A cross site scripting (XSS) vulnerability in the Insert Video function of Froala WYSIWYG Editor 3.1.0 allows attackers to execute arbitrary web scripts or HTML.
CVE-2021-28114Media (5.4)52%—16 jul 2021
Froala WYSIWYG Editor 3.2.6-1 is affected by XSS due to a namespace confusion during parsing.
CVE-2021-30109Media (6.1)1.2%—5 abr 2021
Froala Editor 3.2.6 is affected by Cross Site Scripting (XSS). Under certain conditions, a base64 crafted string leads to persistent Cross-site scripting (XSS) vulnerability within the hyperlink creation module.
CVE-2020-26523Media (6.1)0.69%—2 oct 2020
Froala Editor before 3.2.2 allows XSS via pasted content.
CVE-2019-19935Media (6.1)1.8%—7 jul 2020
Froala Editor before 3.2.3 allows XSS.

Otros productos de Froala