Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-47760

Опубликовано: 28 мая 2026
Источник: nvd
CVSS3: 8.7
CVSS3: 5.4
EPSS Низкий

Описание

TinyMCE is an open source rich text editor. From 6.8.0 to before 7.1.0, TinyMCE contains an XSS vulnerability caused by improper SVG namespace scope handling in the sanitizer. A crafted payload using nested elements can bypass attribute sanitization and execute arbitrary JavaScript. This vulnerability is fixed in 7.1.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tiny:tinymce:*:*:*:*:*:*:*:*
Версия от 6.8.0 (включая) до 7.1.0 (исключая)

EPSS

Процентиль: 9%
0.00191
Низкий

8.7 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.7
ubuntu
2 месяца назад

TinyMCE is an open source rich text editor. From 6.8.0 to before 7.1.0, TinyMCE contains an XSS vulnerability caused by improper SVG namespace scope handling in the sanitizer. A crafted payload using nested elements can bypass attribute sanitization and execute arbitrary JavaScript. This vulnerability is fixed in 7.1.0.

CVSS3: 8.7
debian
2 месяца назад

TinyMCE is an open source rich text editor. From 6.8.0 to before 7.1.0 ...

CVSS3: 8.7
github
2 месяца назад

TinyMCE Cross-Site Scripting (XSS) vulnerability using sanitization bypass through nested SVGs

EPSS

Процентиль: 9%
0.00191
Низкий

8.7 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79