VYPR

Wysiwyg Editor

by Froala

Source repositories

CVEs (3)

  • CVE-2024-51434MedNov 7, 2024
    risk 0.40cvss 6.1epss 0.00

    Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier.

  • CVE-2021-28114MedJul 16, 2021
    risk 0.39cvss 5.4epss 0.52

    Froala WYSIWYG Editor 3.2.6-1 is affected by XSS due to a namespace confusion during parsing.

  • CVE-2020-22864MedOct 26, 2021
    risk 0.00cvss 6.1epss 0.01

    A cross site scripting (XSS) vulnerability in the Insert Video function of Froala WYSIWYG Editor 3.1.0 allows attackers to execute arbitrary web scripts or HTML.