Записи Tiny
21 опубликованных записей вендора tiny.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 4,8 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 81 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')16
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
21 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
56В плане | CVE-2011-4908Готовый эксплойт | TinyBrowser plugin for Joomla! before 1.5.13 allows arbitrary file upload via upload.php.tiny · tinybrowser · CWE-434 | Критическая9,8 | — | 55,8 % | 12 февр. 2020 г. |
42В плане | CVE-2011-4906Proof of concept | Tiny browser in TinyMCE 3.0 editor in Joomla! before 1.5.13 allows file upload and arbitrary PHP code execution.tiny · tinybrowser · CWE-434 | Критическая9,8 | — | 9,6 % | 12 февр. 2020 г. |
35Наблюдать | CVE-2021-23562Эксплойта нет | Arbitrary File Uploadtiny · plupload · CWE-434 | Высокая8,8 | — | 1,0 % | 3 дек. 2021 г. |
35Наблюдать | CVE-2024-24701Эксплойта нет | WordPress Setka Editor Plugin <= 2.1.20 is vulnerable to Cross Site Request Forgery (CSRF)tiny · setka workflow · CWE-352 | Высокая8,8 | — | 0,3 % | 28 февр. 2024 г. |
30Наблюдать | CVE-2019-10012Эксплойта нет | Jenzabar JICS (aka Internet Campus Solution) before 9 allows remote attackers to upload and execute arbitrary .aspx code by placing it in a jenzabar · internet campus solution · CWE-434 | Высокая7,5 | — | 1,6 % | 25 мар. 2019 г. |
25Наблюдать | CVE-2019-1010091Эксплойта нет | tinymce 4.7.11, 4.7.12 is affected by: CWE-79: Improper Neutralization of Input During Web Page Generation.tiny · tinymce · CWE-79 | Средняя6,1 | — | 1,9 % | 17 июл. 2019 г. |
25Наблюдать | CVE-2020-12648Эксплойта нет | A cross-site scripting (XSS) vulnerability in TinyMCE 5.2.1 and earlier allows remote attackers to inject arbitrary web script when configurtiny · tinymce · CWE-79 | Средняя6,1 | — | 1,8 % | 14 авг. 2020 г. |
24Наблюдать | CVE-2020-17480Эксплойта нет | TinyMCE before 4.9.7 and 5.x before 5.1.4 allows XSS in the core parser, the paste plugin, and the visualchars plugin by using the clipboardtiny · tinymce · CWE-79 | Средняя6,1 | — | 1,2 % | 10 авг. 2020 г. |
24Наблюдать | CVE-2024-21911Эксплойта нет | Cross-site scripting vulnerability in TinyMCEtiny · tinymce · CWE-79 | Средняя6,1 | — | 1,2 % | 3 янв. 2024 г. |
24Наблюдать | CVE-2024-21908Эксплойта нет | Cross-site scripting vulnerability in TinyMCEtiny · tinymce · CWE-79 | Средняя6,1 | — | 1,1 % | 3 янв. 2024 г. |
24Наблюдать | CVE-2022-23494Эксплойта нет | Cross-site scripting vulnerability in TinyMCE alertstiny · tinymce · CWE-79 | Средняя6,1 | — | 1,0 % | 8 дек. 2022 г. |
24Наблюдать | CVE-2024-21910Эксплойта нет | Cross-site scripting vulnerability in TinyMCE pluginstiny · tinymce · CWE-79 | Средняя6,1 | — | 1,0 % | 3 янв. 2024 г. |
24Наблюдать | CVE-2023-48219Эксплойта нет | Special characters in unescaped text nodes can trigger mXSS in TinyMCEtiny · tinymce · CWE-79 | Средняя6,1 | — | 0,7 % | 15 нояб. 2023 г. |
24Наблюдать | CVE-2024-29203Эксплойта нет | TinyMCE Cross-Site Scripting (XSS) vulnerability in handling iframestiny · tinymce · CWE-79 | Средняя6,1 | — | 0,7 % | 26 мар. 2024 г. |
24Наблюдать | CVE-2024-29881Эксплойта нет | TinyMCE Cross-Site Scripting (XSS) vulnerability in handling external SVG files through Object or Embed elementstiny · tinymce · CWE-79 | Средняя6,1 | — | 0,7 % | 26 мар. 2024 г. |
24Наблюдать | CVE-2023-45818Эксплойта нет | Cross-site Scripting vulnerability in TinyMCE undo/redo, getContent API, resetContent API, and Autosave plugintiny · tinymce · CWE-79 | Средняя6,1 | — | 0,6 % | 19 окт. 2023 г. |
24Наблюдать | CVE-2023-45819Эксплойта нет | Cross-site Scripting vulnerability in TinyMCE notificationManager.open APItiny · tinymce · CWE-79 | Средняя6,1 | — | 0,6 % | 19 окт. 2023 г. |
21Наблюдать | CVE-2026-47762Эксплойта нет | TinyMCE Cross-Site Scripting (XSS) vulnerability through `mce:protected` commentstiny · tinymce · CWE-79 | Средняя5,4 | — | 0,4 % | 28 мая 2026 г. |
21Наблюдать | CVE-2026-47759Эксплойта нет | TinyMCE Cross-Site Scripting (XSS) vulnerability using through data-mce- prefixed src, href, style attributestiny · tinymce · CWE-79 | Средняя5,4 | — | 0,4 % | 28 мая 2026 г. |
21Наблюдать | CVE-2026-47761Proof of concept | TinyMCE Cross-Site Scripting (XSS) vulnerability using media plugin `data-mce-object` injectiontiny · tinymce · CWE-79 | Средняя5,4 | — | 0,4 % | 28 мая 2026 г. |
21Наблюдать | CVE-2026-47760Эксплойта нет | TinyMCE Cross-Site Scripting (XSS) vulnerability using sanitization bypass through nested SVGstiny · tinymce · CWE-79 | Средняя5,4 | — | 0,3 % | 28 мая 2026 г. |
- CVE-2011-490856В плане
TinyBrowser plugin for Joomla! before 1.5.13 allows arbitrary file upload via upload.php.
КритическаяCVSS 9,8Готовый эксплойтEPSS 56 %tiny · tinybrowser12 февр. 2020 г.
- CVE-2011-490642В плане
Tiny browser in TinyMCE 3.0 editor in Joomla! before 1.5.13 allows file upload and arbitrary PHP code execution.
КритическаяCVSS 9,8Proof of conceptEPSS 10 %tiny · tinybrowser12 февр. 2020 г.
- CVE-2021-2356235Наблюдать
Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %tiny · plupload3 дек. 2021 г.
- CVE-2024-2470135Наблюдать
WordPress Setka Editor Plugin <= 2.1.20 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %tiny · setka workflow28 февр. 2024 г.
- CVE-2019-1001230Наблюдать
Jenzabar JICS (aka Internet Campus Solution) before 9 allows remote attackers to upload and execute arbitrary .aspx code by placing it in a
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %jenzabar · internet campus solution25 мар. 2019 г.
- CVE-2019-101009125Наблюдать
tinymce 4.7.11, 4.7.12 is affected by: CWE-79: Improper Neutralization of Input During Web Page Generation.
СредняяCVSS 6,1Эксплойта нетEPSS 2 %tiny · tinymce17 июл. 2019 г.
- CVE-2020-1264825Наблюдать
A cross-site scripting (XSS) vulnerability in TinyMCE 5.2.1 and earlier allows remote attackers to inject arbitrary web script when configur
СредняяCVSS 6,1Эксплойта нетEPSS 2 %tiny · tinymce14 авг. 2020 г.
- CVE-2020-1748024Наблюдать
TinyMCE before 4.9.7 and 5.x before 5.1.4 allows XSS in the core parser, the paste plugin, and the visualchars plugin by using the clipboard
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tiny · tinymce10 авг. 2020 г.
- CVE-2024-2191124Наблюдать
Cross-site scripting vulnerability in TinyMCE
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tiny · tinymce3 янв. 2024 г.
- CVE-2024-2190824Наблюдать
Cross-site scripting vulnerability in TinyMCE
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tiny · tinymce3 янв. 2024 г.
- CVE-2022-2349424Наблюдать
Cross-site scripting vulnerability in TinyMCE alerts
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tiny · tinymce8 дек. 2022 г.
- CVE-2024-2191024Наблюдать
Cross-site scripting vulnerability in TinyMCE plugins
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tiny · tinymce3 янв. 2024 г.
- CVE-2023-4821924Наблюдать
Special characters in unescaped text nodes can trigger mXSS in TinyMCE
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tiny · tinymce15 нояб. 2023 г.
- CVE-2024-2920324Наблюдать
TinyMCE Cross-Site Scripting (XSS) vulnerability in handling iframes
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tiny · tinymce26 мар. 2024 г.
- CVE-2024-2988124Наблюдать
TinyMCE Cross-Site Scripting (XSS) vulnerability in handling external SVG files through Object or Embed elements
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tiny · tinymce26 мар. 2024 г.
- CVE-2023-4581824Наблюдать
Cross-site Scripting vulnerability in TinyMCE undo/redo, getContent API, resetContent API, and Autosave plugin
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tiny · tinymce19 окт. 2023 г.
- CVE-2023-4581924Наблюдать
Cross-site Scripting vulnerability in TinyMCE notificationManager.open API
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tiny · tinymce19 окт. 2023 г.
- CVE-2026-4776221Наблюдать
TinyMCE Cross-Site Scripting (XSS) vulnerability through `mce:protected` comments
СредняяCVSS 5,4Эксплойта нетEPSS 0 %tiny · tinymce28 мая 2026 г.
- CVE-2026-4775921Наблюдать
TinyMCE Cross-Site Scripting (XSS) vulnerability using through data-mce- prefixed src, href, style attributes
СредняяCVSS 5,4Эксплойта нетEPSS 0 %tiny · tinymce28 мая 2026 г.
- CVE-2026-4776121Наблюдать
TinyMCE Cross-Site Scripting (XSS) vulnerability using media plugin `data-mce-object` injection
СредняяCVSS 5,4Proof of conceptEPSS 0 %tiny · tinymce28 мая 2026 г.
- CVE-2026-4776021Наблюдать
TinyMCE Cross-Site Scripting (XSS) vulnerability using sanitization bypass through nested SVGs
СредняяCVSS 5,4Эксплойта нетEPSS 0 %tiny · tinymce28 мая 2026 г.