Tiny Technologies TinyMCE是美国Tiny Technologies公司的一款富文本编辑器。 TinyMCE 6.8.0版本至7.1.0之前版本存在跨站脚本漏洞,该漏洞源于清理器中SVG命名空间范围处理不当,可能导致使用嵌套元素的特制有效载荷绕过属性清理并执行任意JavaScript。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-47761 | 8.7 HIGH | TinyMCE Cross-Site Scripting (XSS) vulnerability using media plugin `data-mce-object` inje |
| CVE-2026-47762 | 8.7 HIGH | TinyMCE Cross-Site Scripting (XSS) vulnerability through `mce:protected` comments |
| CVE-2026-47759 | 8.7 HIGH | TinyMCE Cross-Site Scripting (XSS) vulnerability using through data-mce- prefixed src, hre |
No comments yet