TinyMCE Cross-Site Scripting (XSS) vulnerability in handling iframes
Modified: 9/10/2026
package
pkg:npm/tinymce
TinyMCE Cross-Site Scripting (XSS) vulnerability in handling iframes
Modified: 9/10/2026
TinyMCE Cross-Site Scripting (XSS) vulnerability in handling external SVG files through Object or Embed elements
Modified: 9/10/2026
Cross-site scripting vulnerability in TinyMCE
Modified: 7/8/2026
TinyMCE Cross-Site Scripting (XSS) vulnerability using noneditable_regexp option
Modified: 9/10/2026
Cross-site scripting vulnerability in TinyMCE alerts
Modified: 11/8/2023
TinyMCE XSS vulnerability in notificationManager.open API
Modified: 2/16/2024
Cross-site scripting vulnerability in TinyMCE plugins
Modified: 7/8/2026
TinyMCE Cross-Site Scripting (XSS) vulnerability using sanitization bypass through nested SVGs
Modified: 9/10/2026
TinyMCE Cross-Site Scripting (XSS) vulnerability using through data-mce- prefixed src, href, style attributes
Modified: 9/10/2026
TinyMCE Cross-Site Scripting (XSS) vulnerability using noscript elements
Modified: 9/10/2026
TinyMCE vulnerable to mutation Cross-site Scripting via special characters in unescaped text nodes
Modified: 9/10/2026
TinyMCE mXSS vulnerability in undo/redo, getContent API, resetContent API, and Autosave plugin
Modified: 9/10/2026
TinyMCE Cross-Site Scripting (XSS) vulnerability through `mce:protected` comments
Modified: 7/15/2026
TinyMCE Cross-Site Scripting (XSS) vulnerability using media plugin `data-mce-object` injection
Modified: 9/10/2026
Cross-site scripting vulnerability in TinyMCE
Modified: 7/8/2026
Cross-site scripting vulnerability in TinyMCE
Modified: 7/8/2026
Cross-site scripting vulnerability in TinyMCE
Modified: 5/27/2021
XSS in TinyMCE
Modified: 11/8/2023
Regex denial of service vulnerability in codesample plugin
Modified: 1/6/2021
Cross-site scripting vulnerability in TinyMCE
Modified: 11/8/2023