Перейти к содержимому
Noroxi

Записи Tiny

21 опубликованных записей вендора tiny.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 4,8 %
Pre-auth RCE
0
С записью об исправлении
81 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 19
  2. 20
  3. 21
  4. 22
  5. 23
  6. 24
  7. 26

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

21 записей
  • CVE-2011-4908
    56В плане

    TinyBrowser plugin for Joomla! before 1.5.13 allows arbitrary file upload via upload.php.

    КритическаяCVSS 9,8Готовый эксплойтEPSS 56 %

    tiny · tinybrowser12 февр. 2020 г.

  • CVE-2011-4906
    42В плане

    Tiny browser in TinyMCE 3.0 editor in Joomla! before 1.5.13 allows file upload and arbitrary PHP code execution.

    КритическаяCVSS 9,8Proof of conceptEPSS 10 %

    tiny · tinybrowser12 февр. 2020 г.

  • CVE-2021-23562
    35Наблюдать

    Arbitrary File Upload

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    tiny · plupload3 дек. 2021 г.

  • CVE-2024-24701
    35Наблюдать

    WordPress Setka Editor Plugin <= 2.1.20 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    tiny · setka workflow28 февр. 2024 г.

  • CVE-2019-10012
    30Наблюдать

    Jenzabar JICS (aka Internet Campus Solution) before 9 allows remote attackers to upload and execute arbitrary .aspx code by placing it in a

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    jenzabar · internet campus solution25 мар. 2019 г.

  • CVE-2019-1010091
    25Наблюдать

    tinymce 4.7.11, 4.7.12 is affected by: CWE-79: Improper Neutralization of Input During Web Page Generation.

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    tiny · tinymce17 июл. 2019 г.

  • CVE-2020-12648
    25Наблюдать

    A cross-site scripting (XSS) vulnerability in TinyMCE 5.2.1 and earlier allows remote attackers to inject arbitrary web script when configur

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    tiny · tinymce14 авг. 2020 г.

  • CVE-2020-17480
    24Наблюдать

    TinyMCE before 4.9.7 and 5.x before 5.1.4 allows XSS in the core parser, the paste plugin, and the visualchars plugin by using the clipboard

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tiny · tinymce10 авг. 2020 г.

  • CVE-2024-21911
    24Наблюдать

    Cross-site scripting vulnerability in TinyMCE

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tiny · tinymce3 янв. 2024 г.

  • CVE-2024-21908
    24Наблюдать

    Cross-site scripting vulnerability in TinyMCE

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tiny · tinymce3 янв. 2024 г.

  • CVE-2022-23494
    24Наблюдать

    Cross-site scripting vulnerability in TinyMCE alerts

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tiny · tinymce8 дек. 2022 г.

  • CVE-2024-21910
    24Наблюдать

    Cross-site scripting vulnerability in TinyMCE plugins

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tiny · tinymce3 янв. 2024 г.

  • CVE-2023-48219
    24Наблюдать

    Special characters in unescaped text nodes can trigger mXSS in TinyMCE

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tiny · tinymce15 нояб. 2023 г.

  • CVE-2024-29203
    24Наблюдать

    TinyMCE Cross-Site Scripting (XSS) vulnerability in handling iframes

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tiny · tinymce26 мар. 2024 г.

  • CVE-2024-29881
    24Наблюдать

    TinyMCE Cross-Site Scripting (XSS) vulnerability in handling external SVG files through Object or Embed elements

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tiny · tinymce26 мар. 2024 г.

  • CVE-2023-45818
    24Наблюдать

    Cross-site Scripting vulnerability in TinyMCE undo/redo, getContent API, resetContent API, and Autosave plugin

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tiny · tinymce19 окт. 2023 г.

  • CVE-2023-45819
    24Наблюдать

    Cross-site Scripting vulnerability in TinyMCE notificationManager.open API

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tiny · tinymce19 окт. 2023 г.

  • CVE-2026-47762
    21Наблюдать

    TinyMCE Cross-Site Scripting (XSS) vulnerability through `mce:protected` comments

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    tiny · tinymce28 мая 2026 г.

  • CVE-2026-47759
    21Наблюдать

    TinyMCE Cross-Site Scripting (XSS) vulnerability using through data-mce- prefixed src, href, style attributes

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    tiny · tinymce28 мая 2026 г.

  • CVE-2026-47761
    21Наблюдать

    TinyMCE Cross-Site Scripting (XSS) vulnerability using media plugin `data-mce-object` injection

    СредняяCVSS 5,4Proof of conceptEPSS 0 %

    tiny · tinymce28 мая 2026 г.

  • CVE-2026-47760
    21Наблюдать

    TinyMCE Cross-Site Scripting (XSS) vulnerability using sanitization bypass through nested SVGs

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    tiny · tinymce28 мая 2026 г.