Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-61261

Опубликовано: 07 нояб. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

A reflected cross-site scripting (XSS) vulnerability in CKeditor v46.1.0 & Angular v18.0.0 allows attackers to execute arbitrary code in the context of a user's browser via injecting a crafted payload.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:angular:angular:18.0.0:-:*:*:*:node.js:*:*
cpe:2.3:a:ckeditor:ckeditor5:46.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00266
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
ubuntu
10 месяцев назад

A reflected cross-site scripting (XSS) vulnerability in CKeditor v46.1.0 & Angular v18.0.0 allows attackers to execute arbitrary code in the context of a user's browser via injecting a crafted payload.

CVSS3: 5.4
debian
10 месяцев назад

A reflected cross-site scripting (XSS) vulnerability in CKeditor v46.1 ...

CVSS3: 5.4
github
10 месяцев назад

A reflected cross-site scripting (XSS) vulnerability in CKeditor v46.1.0 & Angular v18.0.0 allows attackers to execute arbitrary code in the context of a user's browser via injecting a crafted payload.

EPSS

Процентиль: 18%
0.00266
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79
Уязвимость CVE-2025-61261