Vulnerabilities/

TinyMCE Cross-Site Scripting (XSS) vulnerability in handling iframes

Severity:
Medium

Description

A cross-site scripting (XSS) vulnerability was discovered in TinyMCE’s content insertion code. This allowed iframe elements containing malicious code to execute when inserted into the editor.

Recommendation

Update the tinymce package to the latest compatible version. Followings are version details:

References

Related Issues

Tags:
npm
tinymce
Anything's wrong? Let us know Last updated on March 26, 2024