İçeriğe atla
Noroxi

tinymce kayıtları

tinymce üreticisine ait 7 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
1 · %14,3
Pre-auth RCE
1
Düzeltme kaydı olan
%42,9
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

7 kayıt
  • CVE-2011-4825
    42Planlayın

    Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinymce before 1.4.2, php

    YüksekCVSS 7,5SilahlaştırılmışEPSS %39

    tinymce · tinymce14 Ara 2011

  • CVE-2014-3845
    27İzleyin

    Cross-site request forgery (CSRF) vulnerability in the TinyMCE Color Picker plugin before 1.2 for WordPress allows remote attackers to hijac

    OrtaCVSS 6,8İstismar yokEPSS %1

    tinymce · color picker22 May 2014

  • CVE-2012-6112
    21İzleyin

    classes/GoogleSpell.php in the PHP Spellchecker (aka Google Spellchecker) addon before 2.0.6.1 for TinyMCE, as used in Moodle 2.1.x before 2

    OrtaCVSS 5,0İstismar yokEPSS %2

    tinymce · spellchecker php27 Oca 2013

  • CVE-2014-3844
    21İzleyin

    The TinyMCE Color Picker plugin before 1.2 for WordPress does not properly check permissions, which allows remote attackers to modify plugin

    OrtaCVSS 5,0İstismar yokEPSS %2

    tinymce · color picker22 May 2014

  • CVE-2012-3414
    20İzleyin

    Cross-site scripting (XSS) vulnerability in swfupload.swf in SWFUpload 2.2.0.1 and earlier, as used in WordPress before 3.3.2, TinyMCE Image

    OrtaCVSS 4,3Kavram kanıtıEPSS %9

    tinymce · image manager19 Tem 2013

  • CVE-2013-2204
    18İzleyin

    moxieplayer.as in Moxiecode moxieplayer, as used in the TinyMCE Media plugin in WordPress before 3.5.2 and other products, does not consider

    OrtaCVSS 4,3İstismar yokEPSS %3

    tinymce · media8 Tem 2013

  • CVE-2012-4230
    17İzleyin

    The bbcode plugin in TinyMCE 3.5.8 does not properly enforce the TinyMCE security policy for the (1) encoding directive and (2) valid_elemen

    OrtaCVSS 4,3İstismar yokEPSS %1

    tinymce · tinymce25 Nis 2014