CVE-2023-43263
- EPSS 0.96%
- Veröffentlicht 27.09.2023 15:19:33
- Zuletzt bearbeitet 21.11.2024 08:23:54
A Cross-site scripting (XSS) vulnerability in Froala Editor v.4.1.1 allows attackers to execute arbitrary code via the Markdown component.
CVE-2023-42426
- EPSS 0.62%
- Veröffentlicht 25.09.2023 21:15:15
- Zuletzt bearbeitet 21.11.2024 08:22:30
Cross-site scripting (XSS) vulnerability in Froala Froala Editor v.4.1.1 allows remote attackers to execute arbitrary code via the 'Insert link' parameter in the 'Insert Image' component.
CVE-2023-41592
- EPSS 2.44%
- Veröffentlicht 14.09.2023 23:15:08
- Zuletzt bearbeitet 21.11.2024 08:21:19
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability.
CVE-2020-22864
- EPSS 0.36%
- Veröffentlicht 26.10.2021 22:15:08
- Zuletzt bearbeitet 21.11.2024 05:13:27
A cross site scripting (XSS) vulnerability in the Insert Video function of Froala WYSIWYG Editor 3.1.0 allows attackers to execute arbitrary web scripts or HTML.
CVE-2021-28114
- EPSS 0.57%
- Veröffentlicht 16.07.2021 13:15:08
- Zuletzt bearbeitet 21.11.2024 05:59:06
Froala WYSIWYG Editor 3.2.6-1 is affected by XSS due to a namespace confusion during parsing.
CVE-2021-30109
- EPSS 0.46%
- Veröffentlicht 05.04.2021 13:15:11
- Zuletzt bearbeitet 21.11.2024 06:03:19
Froala Editor 3.2.6 is affected by Cross Site Scripting (XSS). Under certain conditions, a base64 crafted string leads to persistent Cross-site scripting (XSS) vulnerability within the hyperlink creation module.
CVE-2020-26523
- EPSS 0.36%
- Veröffentlicht 02.10.2020 07:15:12
- Zuletzt bearbeitet 21.11.2024 05:20:00
Froala Editor before 3.2.2 allows XSS via pasted content.
CVE-2019-19935
- EPSS 2.16%
- Veröffentlicht 07.07.2020 16:15:10
- Zuletzt bearbeitet 21.11.2024 04:35:41
Froala Editor before 3.2.3 allows XSS.