VYPR
Vendor

Froala

Products
2
CVEs
9
Across products
11
Status
Private

Products

2

Recent CVEs

9
  • CVE-2024-51434MedNov 7, 2024
    risk 0.40cvss 6.1epss 0.00

    Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier.

  • CVE-2023-43263MedSep 27, 2023
    risk 0.40cvss 6.1epss 0.01

    A Cross-site scripting (XSS) vulnerability in Froala Editor v.4.1.1 allows attackers to execute arbitrary code via the Markdown component.

  • CVE-2023-42426MedSep 25, 2023
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting (XSS) vulnerability in Froala Froala Editor v.4.1.1 allows remote attackers to execute arbitrary code via the 'Insert link' parameter in the 'Insert Image' component.

  • CVE-2021-30109MedApr 5, 2021
    risk 0.40cvss 6.1epss 0.01

    Froala Editor 3.2.6 is affected by Cross Site Scripting (XSS). Under certain conditions, a base64 crafted string leads to persistent Cross-site scripting (XSS) vulnerability within the hyperlink creation module.

  • CVE-2020-26523MedOct 2, 2020
    risk 0.40cvss 6.1epss 0.01

    Froala Editor before 3.2.2 allows XSS via pasted content.

  • CVE-2021-28114MedJul 16, 2021
    risk 0.39cvss 5.4epss 0.52

    Froala WYSIWYG Editor 3.2.6-1 is affected by XSS due to a namespace confusion during parsing.

  • CVE-2023-41592MedSep 14, 2023
    risk 0.35cvss 5.4epss 0.01

    Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability.

  • CVE-2019-19935MedJul 7, 2020
    risk 0.33cvss 6.1epss 0.02

    Froala Editor before 3.2.3 allows XSS.

  • CVE-2020-22864MedOct 26, 2021
    risk 0.00cvss 6.1epss 0.01

    A cross site scripting (XSS) vulnerability in the Insert Video function of Froala WYSIWYG Editor 3.1.0 allows attackers to execute arbitrary web scripts or HTML.