Vendor
Pandao
Products
1
CVEs
5
Across products
5
Status
Private
Products
1- Editor.md5 CVEsnpm
Recent CVEs
5| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2020-19660 | Med | 0.40 | 6.1 | 0.00 | May 8, 2023 | Cross Site Scripting (XSS) pandao editor.md 1.5.0 allows attackers to execute arbitrary code via crafted linked url values. | ||
| CVE-2023-29641 | Med | 0.40 | 6.1 | 0.00 | May 1, 2023 | Cross Site Scripting (XSS) vulnerability in pandao editor.md thru 1.5.0 allows attackers to inject arbitrary web script or HTML via crafted markdown text. | ||
| CVE-2020-19698 | Med | 0.40 | 6.1 | 0.01 | Apr 4, 2023 | Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script to the editor parameter. | ||
| CVE-2020-19697 | Med | 0.40 | 6.1 | 0.01 | Apr 4, 2023 | Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script in the src parameter. | ||
| CVE-2019-9737 | Med | 0.40 | 6.1 | 0.01 | Mar 13, 2019 | Editor.md 1.5.0 has DOM-based XSS via vectors involving the '<EMBED SRC="data:image/svg+xml' substring. |
- risk 0.40cvss 6.1epss 0.00
Cross Site Scripting (XSS) pandao editor.md 1.5.0 allows attackers to execute arbitrary code via crafted linked url values.
- risk 0.40cvss 6.1epss 0.00
Cross Site Scripting (XSS) vulnerability in pandao editor.md thru 1.5.0 allows attackers to inject arbitrary web script or HTML via crafted markdown text.
- risk 0.40cvss 6.1epss 0.01
Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script to the editor parameter.
- risk 0.40cvss 6.1epss 0.01
Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script in the src parameter.
- risk 0.40cvss 6.1epss 0.01
Editor.md 1.5.0 has DOM-based XSS via vectors involving the '<EMBED SRC="data:image/svg+xml' substring.