Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2025-14284
- EPSS 0.05%
- Veröffentlicht 09.12.2025 05:00:03
- Zuletzt bearbeitet 31.12.2025 01:12:50
Versions of the package @tiptap/extension-link before 2.10.4 are vulnerable to Cross-site Scripting (XSS) due to unsanitized user input allowed in setting or toggling links. An attacker can execute arbitrary JavaScript code in the context of the appl...
1