Mjml

Mjml

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.02%
  • Veröffentlicht 14.12.2025 22:01:05
  • Zuletzt bearbeitet 15.12.2025 18:22:13

MJML through 4.18.0 allows mj-include directory traversal to test file existence and (in the type="css" case) read files. NOTE: this issue exists because of an incomplete fix for CVE-2020-12827.

Exploit
  • EPSS 14.91%
  • Veröffentlicht 01.03.2024 06:15:48
  • Zuletzt bearbeitet 13.05.2025 14:40:23

mjml-app versions 3.0.4 and 3.1.0-beta were discovered to contain a remote code execution (RCE) via the href attribute.

Exploit
  • EPSS 1.82%
  • Veröffentlicht 17.06.2020 14:15:10
  • Zuletzt bearbeitet 21.11.2024 05:00:21

MJML prior to 4.6.3 contains a path traversal vulnerability when processing the mj-include directive within an MJML document.