Tiny kayıtları
tiny üreticisine ait 21 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %4,8
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %81
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')16
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-352 Cross-Site Request Forgery (CSRF)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
21 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
56Planlayın | CVE-2011-4908Silahlaştırılmış | TinyBrowser plugin for Joomla! before 1.5.13 allows arbitrary file upload via upload.php.tiny · tinybrowser · CWE-434 | Kritik9,8 | — | %55,8 | 12 Şub 2020 |
42Planlayın | CVE-2011-4906Kavram kanıtı | Tiny browser in TinyMCE 3.0 editor in Joomla! before 1.5.13 allows file upload and arbitrary PHP code execution.tiny · tinybrowser · CWE-434 | Kritik9,8 | — | %9,6 | 12 Şub 2020 |
35İzleyin | CVE-2021-23562İstismar yok | Arbitrary File Uploadtiny · plupload · CWE-434 | Yüksek8,8 | — | %1,0 | 3 Ara 2021 |
35İzleyin | CVE-2024-24701İstismar yok | WordPress Setka Editor Plugin <= 2.1.20 is vulnerable to Cross Site Request Forgery (CSRF)tiny · setka workflow · CWE-352 | Yüksek8,8 | — | %0,3 | 28 Şub 2024 |
30İzleyin | CVE-2019-10012İstismar yok | Jenzabar JICS (aka Internet Campus Solution) before 9 allows remote attackers to upload and execute arbitrary .aspx code by placing it in a jenzabar · internet campus solution · CWE-434 | Yüksek7,5 | — | %1,6 | 25 Mar 2019 |
25İzleyin | CVE-2019-1010091İstismar yok | tinymce 4.7.11, 4.7.12 is affected by: CWE-79: Improper Neutralization of Input During Web Page Generation.tiny · tinymce · CWE-79 | Orta6,1 | — | %1,9 | 17 Tem 2019 |
25İzleyin | CVE-2020-12648İstismar yok | A cross-site scripting (XSS) vulnerability in TinyMCE 5.2.1 and earlier allows remote attackers to inject arbitrary web script when configurtiny · tinymce · CWE-79 | Orta6,1 | — | %1,8 | 14 Ağu 2020 |
24İzleyin | CVE-2020-17480İstismar yok | TinyMCE before 4.9.7 and 5.x before 5.1.4 allows XSS in the core parser, the paste plugin, and the visualchars plugin by using the clipboardtiny · tinymce · CWE-79 | Orta6,1 | — | %1,2 | 10 Ağu 2020 |
24İzleyin | CVE-2024-21911İstismar yok | Cross-site scripting vulnerability in TinyMCEtiny · tinymce · CWE-79 | Orta6,1 | — | %1,2 | 3 Oca 2024 |
24İzleyin | CVE-2024-21908İstismar yok | Cross-site scripting vulnerability in TinyMCEtiny · tinymce · CWE-79 | Orta6,1 | — | %1,1 | 3 Oca 2024 |
24İzleyin | CVE-2022-23494İstismar yok | Cross-site scripting vulnerability in TinyMCE alertstiny · tinymce · CWE-79 | Orta6,1 | — | %1,0 | 8 Ara 2022 |
24İzleyin | CVE-2024-21910İstismar yok | Cross-site scripting vulnerability in TinyMCE pluginstiny · tinymce · CWE-79 | Orta6,1 | — | %1,0 | 3 Oca 2024 |
24İzleyin | CVE-2023-48219İstismar yok | Special characters in unescaped text nodes can trigger mXSS in TinyMCEtiny · tinymce · CWE-79 | Orta6,1 | — | %0,7 | 15 Kas 2023 |
24İzleyin | CVE-2024-29203İstismar yok | TinyMCE Cross-Site Scripting (XSS) vulnerability in handling iframestiny · tinymce · CWE-79 | Orta6,1 | — | %0,7 | 26 Mar 2024 |
24İzleyin | CVE-2024-29881İstismar yok | TinyMCE Cross-Site Scripting (XSS) vulnerability in handling external SVG files through Object or Embed elementstiny · tinymce · CWE-79 | Orta6,1 | — | %0,7 | 26 Mar 2024 |
24İzleyin | CVE-2023-45818İstismar yok | Cross-site Scripting vulnerability in TinyMCE undo/redo, getContent API, resetContent API, and Autosave plugintiny · tinymce · CWE-79 | Orta6,1 | — | %0,6 | 19 Eki 2023 |
24İzleyin | CVE-2023-45819İstismar yok | Cross-site Scripting vulnerability in TinyMCE notificationManager.open APItiny · tinymce · CWE-79 | Orta6,1 | — | %0,6 | 19 Eki 2023 |
21İzleyin | CVE-2026-47762İstismar yok | TinyMCE Cross-Site Scripting (XSS) vulnerability through `mce:protected` commentstiny · tinymce · CWE-79 | Orta5,4 | — | %0,4 | 28 May 2026 |
21İzleyin | CVE-2026-47759İstismar yok | TinyMCE Cross-Site Scripting (XSS) vulnerability using through data-mce- prefixed src, href, style attributestiny · tinymce · CWE-79 | Orta5,4 | — | %0,4 | 28 May 2026 |
21İzleyin | CVE-2026-47761Kavram kanıtı | TinyMCE Cross-Site Scripting (XSS) vulnerability using media plugin `data-mce-object` injectiontiny · tinymce · CWE-79 | Orta5,4 | — | %0,4 | 28 May 2026 |
21İzleyin | CVE-2026-47760İstismar yok | TinyMCE Cross-Site Scripting (XSS) vulnerability using sanitization bypass through nested SVGstiny · tinymce · CWE-79 | Orta5,4 | — | %0,3 | 28 May 2026 |
- CVE-2011-490856Planlayın
TinyBrowser plugin for Joomla! before 1.5.13 allows arbitrary file upload via upload.php.
KritikCVSS 9,8SilahlaştırılmışEPSS %56tiny · tinybrowser12 Şub 2020
- CVE-2011-490642Planlayın
Tiny browser in TinyMCE 3.0 editor in Joomla! before 1.5.13 allows file upload and arbitrary PHP code execution.
KritikCVSS 9,8Kavram kanıtıEPSS %10tiny · tinybrowser12 Şub 2020
- CVE-2021-2356235İzleyin
Arbitrary File Upload
YüksekCVSS 8,8İstismar yokEPSS %1tiny · plupload3 Ara 2021
- CVE-2024-2470135İzleyin
WordPress Setka Editor Plugin <= 2.1.20 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0tiny · setka workflow28 Şub 2024
- CVE-2019-1001230İzleyin
Jenzabar JICS (aka Internet Campus Solution) before 9 allows remote attackers to upload and execute arbitrary .aspx code by placing it in a
YüksekCVSS 7,5İstismar yokEPSS %2jenzabar · internet campus solution25 Mar 2019
- CVE-2019-101009125İzleyin
tinymce 4.7.11, 4.7.12 is affected by: CWE-79: Improper Neutralization of Input During Web Page Generation.
OrtaCVSS 6,1İstismar yokEPSS %2tiny · tinymce17 Tem 2019
- CVE-2020-1264825İzleyin
A cross-site scripting (XSS) vulnerability in TinyMCE 5.2.1 and earlier allows remote attackers to inject arbitrary web script when configur
OrtaCVSS 6,1İstismar yokEPSS %2tiny · tinymce14 Ağu 2020
- CVE-2020-1748024İzleyin
TinyMCE before 4.9.7 and 5.x before 5.1.4 allows XSS in the core parser, the paste plugin, and the visualchars plugin by using the clipboard
OrtaCVSS 6,1İstismar yokEPSS %1tiny · tinymce10 Ağu 2020
- CVE-2024-2191124İzleyin
Cross-site scripting vulnerability in TinyMCE
OrtaCVSS 6,1İstismar yokEPSS %1tiny · tinymce3 Oca 2024
- CVE-2024-2190824İzleyin
Cross-site scripting vulnerability in TinyMCE
OrtaCVSS 6,1İstismar yokEPSS %1tiny · tinymce3 Oca 2024
- CVE-2022-2349424İzleyin
Cross-site scripting vulnerability in TinyMCE alerts
OrtaCVSS 6,1İstismar yokEPSS %1tiny · tinymce8 Ara 2022
- CVE-2024-2191024İzleyin
Cross-site scripting vulnerability in TinyMCE plugins
OrtaCVSS 6,1İstismar yokEPSS %1tiny · tinymce3 Oca 2024
- CVE-2023-4821924İzleyin
Special characters in unescaped text nodes can trigger mXSS in TinyMCE
OrtaCVSS 6,1İstismar yokEPSS %1tiny · tinymce15 Kas 2023
- CVE-2024-2920324İzleyin
TinyMCE Cross-Site Scripting (XSS) vulnerability in handling iframes
OrtaCVSS 6,1İstismar yokEPSS %1tiny · tinymce26 Mar 2024
- CVE-2024-2988124İzleyin
TinyMCE Cross-Site Scripting (XSS) vulnerability in handling external SVG files through Object or Embed elements
OrtaCVSS 6,1İstismar yokEPSS %1tiny · tinymce26 Mar 2024
- CVE-2023-4581824İzleyin
Cross-site Scripting vulnerability in TinyMCE undo/redo, getContent API, resetContent API, and Autosave plugin
OrtaCVSS 6,1İstismar yokEPSS %1tiny · tinymce19 Eki 2023
- CVE-2023-4581924İzleyin
Cross-site Scripting vulnerability in TinyMCE notificationManager.open API
OrtaCVSS 6,1İstismar yokEPSS %1tiny · tinymce19 Eki 2023
- CVE-2026-4776221İzleyin
TinyMCE Cross-Site Scripting (XSS) vulnerability through `mce:protected` comments
OrtaCVSS 5,4İstismar yokEPSS %0tiny · tinymce28 May 2026
- CVE-2026-4775921İzleyin
TinyMCE Cross-Site Scripting (XSS) vulnerability using through data-mce- prefixed src, href, style attributes
OrtaCVSS 5,4İstismar yokEPSS %0tiny · tinymce28 May 2026
- CVE-2026-4776121İzleyin
TinyMCE Cross-Site Scripting (XSS) vulnerability using media plugin `data-mce-object` injection
OrtaCVSS 5,4Kavram kanıtıEPSS %0tiny · tinymce28 May 2026
- CVE-2026-4776021İzleyin
TinyMCE Cross-Site Scripting (XSS) vulnerability using sanitization bypass through nested SVGs
OrtaCVSS 5,4İstismar yokEPSS %0tiny · tinymce28 May 2026