← Back

Froala Editor

froala_editor

Vendor: Froala • 8 CVEs

CVEs (8)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Froala
1Froala Editor
Jun 17, 2026
Sep 27, 2023
N/A· v4
6.1 MEDIUM· v3
N/A· v2
A Cross-site scripting (XSS) vulnerability in Froala Editor v.4.1.1 allows attackers to execute arbitrary code via the Markdown component.
1Froala
1Froala Editor
Jul 9, 2026
Sep 25, 2023
N/A· v4
6.1 MEDIUM· v3
N/A· v2
Cross-site scripting (XSS) vulnerability in Froala Froala Editor v.4.1.1 allows remote attackers to execute arbitrary code via the 'Insert link' parameter in the 'Insert Image' component.
1Froala
1Froala Editor
Jun 17, 2026
Sep 14, 2023
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability.
1Froala
1Froala Editor
Jun 17, 2026
Oct 26, 2021
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
A cross site scripting (XSS) vulnerability in the Insert Video function of Froala WYSIWYG Editor 3.1.0 allows attackers to execute arbitrary web scripts or HTML.
1Froala
1Froala Editor
Jun 17, 2026
Jul 16, 2021
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
Froala WYSIWYG Editor 3.2.6-1 is affected by XSS due to a namespace confusion during parsing.
1Froala
1Froala Editor
Jul 9, 2026
Apr 5, 2021
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Froala Editor 3.2.6 is affected by Cross Site Scripting (XSS). Under certain conditions, a base64 crafted string leads to persistent Cross-site scripting (XSS) vulnerability within the hyperlink creation module.
1Froala
1Froala Editor
Jun 17, 2026
Oct 2, 2020
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Froala Editor before 3.2.2 allows XSS via pasted content.
1Froala
1Froala Editor
Jun 17, 2026
Jul 7, 2020
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Froala Editor before 3.2.3 allows XSS.