Description
The Post editor functionality in the hexo-admin plugin versions 2.3.0 and earlier for Node.js is vulnerable to stored XSS via the content of a post.
Recommendation
No fix is available yet. Followings are affected versions:
- <= 2.3.0
References
Related Issues
- Code Snippet GeSHi plugin in CKEditor 4 has reflected cross-site scripting (XSS) vulnerability - CVE-2024-43407
- Cross-Site Scripting in hexo-admin - Vulnerability
- TinyMCE Cross-Site Scripting (XSS) vulnerability using media plugin `data-mce-object` injection - CVE-2026-47761
- @vendure/admin-ui-plugin authenticated Cross-site Scripting vulnerability - Vulnerability
You might also like:
- Tags:
- npm
- hexo-admin
Anything's wrong? Let us know Last updated on September 26, 2023


