CVEs (2)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Tinymce Custom Styles Project 1Tinymce Custom Styles Jun 17, 2026 Jul 10, 2023 N/A· v4 4.8 MEDIUM· v3 N/A· v2 The TinyMCE Custom Styles WordPress plugin before 1.1.4 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the...Show more |
1Tinymce Custom Styles Project 1Tinymce Custom Styles Jun 17, 2026 Apr 25, 2023 N/A· v4 4.8 MEDIUM· v3 N/A· v2 Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Tim Reeves & David Stöckl TinyMCE Custom Styles plugin <= 1.1.2 versions. |