Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
4.5
CVE-2025-67898
- EPSS 0.02%
- Veröffentlicht 14.12.2025 22:01:05
- Zuletzt bearbeitet 15.12.2025 18:22:13
MJML through 4.18.0 allows mj-include directory traversal to test file existence and (in the type="css" case) read files. NOTE: this issue exists because of an incomplete fix for CVE-2020-12827.
9.3
CVE-2024-25293
- EPSS 14.91%
- Veröffentlicht 01.03.2024 06:15:48
- Zuletzt bearbeitet 13.05.2025 14:40:23
mjml-app versions 3.0.4 and 3.1.0-beta were discovered to contain a remote code execution (RCE) via the href attribute.
7.2
CVE-2020-12827
- EPSS 1.82%
- Veröffentlicht 17.06.2020 14:15:10
- Zuletzt bearbeitet 21.11.2024 05:00:21
MJML prior to 4.6.3 contains a path traversal vulnerability when processing the mj-include directive within an MJML document.
1