Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-47762

Опубликовано: 28 мая 2026
Источник: nvd
CVSS3: 8.7
CVSS3: 5.4
EPSS Низкий

Описание

TinyMCE is an open source rich text editor. Prior to 5.11.1, 7.9.3, and 8.5.1, there is a stored XSS vulnerability via forged mce:protected comments. Allows attackers to bypass sanitization and inject scripts that execute when content is restored. Impacts users who utilize the protect option. This vulnerability is fixed in 5.11.1, 7.9.3, and 8.5.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tiny:tinymce:*:*:*:*:*:*:*:*
Версия до 5.11.1 (исключая)
cpe:2.3:a:tiny:tinymce:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 7.9.3 (исключая)
cpe:2.3:a:tiny:tinymce:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.5.1 (исключая)

EPSS

Процентиль: 20%
0.00281
Низкий

8.7 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.7
ubuntu
2 месяца назад

TinyMCE is an open source rich text editor. Prior to 5.11.1, 7.9.3, and 8.5.1, there is a stored XSS vulnerability via forged mce:protected comments. Allows attackers to bypass sanitization and inject scripts that execute when content is restored. Impacts users who utilize the protect option. This vulnerability is fixed in 5.11.1, 7.9.3, and 8.5.1.

CVSS3: 8.7
debian
2 месяца назад

TinyMCE is an open source rich text editor. Prior to 5.11.1, 7.9.3, an ...

CVSS3: 8.7
github
2 месяца назад

TinyMCE Cross-Site Scripting (XSS) vulnerability through `mce:protected` comments

EPSS

Процентиль: 20%
0.00281
Низкий

8.7 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79