← Back

Wicket Jquery Ui Project

wicket-jquery-ui_project

2 CVEs • 1 product

Products (1)

Click to collapse
Toggle

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Wicket Jquery Ui Project
1Wicket Jquery Ui
Nov 21, 2024
Apr 18, 2018
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
In Apache wicket-jquery-ui <= 6.29.0, <= 7.10.1, <= 8.0.0-M9.1, JS code created in WYSIWYG editor will be executed on display.
1Wicket Jquery Ui Project
1Wicket Jquery Ui
Nov 21, 2024
Mar 12, 2018
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
In Wicket jQuery UI 6.28.0 and earlier, 7.9.1 and earlier, and 8.0.0-M8 and earlier, a security issue has been discovered in the WYSIWYG editor that allows an attacker to submit arbitrary JS code to WYSIWYG editor.