ckeditor
- Tổng số sản phẩm trong hệ sinh thái
- 2
- Tổng số lỗ hổng (90 ngày)
- 0
vi
Xác minh để phân tích hồ sơ bảo mật
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-28343CKEditor: Cross-site scripting (XSS) in the HTML Support package | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngckeditor5 | Ngày phát hành05/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-61261 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-58064CKEditor is susceptible to Cross-Site Scripting (XSS) through its clipboard package | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngckeditor5 | Ngày phát hành03/09/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-25299Cross-site scripting (XSS) in the real-time collaboration package | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngckeditor5 | Ngày phát hành20/02/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-45613CKEditor 5 has Cross-site Scripting vulnerability in the clipboard package | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngckeditor5 | Ngày phát hành25/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43411CKEditor4 has a low risk cross-site scripting (XSS) vulnerability from domain takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngckeditor4 | Ngày phát hành21/08/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-43407Code Snippet GeSHi plugin has reflected cross-site scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngckeditor4 | Ngày phát hành21/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24816Cross-site scripting (XSS) vulnerability in samples with enabled the preview feature | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngckeditor4 | Ngày phát hành07/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24815CKEditor4 Cross-site scripting (XSS) vulnerability caused by incorrect CDATA detection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngckeditor4 | Ngày phát hành07/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-31541 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành13/06/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-28439ckeditor4 plugins vulnerable to cross-site scripting caused by the editor instance destroying process | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngckeditor4 | Ngày phát hành22/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-48110 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành13/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-31175Cross-site scripting caused by the editor instance destroying process in ckeditor5 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngckeditor5 | Ngày phát hành03/08/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-24729Regular expression Denial of Service in dialog plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngckeditor4 | Ngày phát hành16/03/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-24728Cross-site Scripting in CKEditor4 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngckeditor4 | Ngày phát hành16/03/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-41165HTML comments vulnerability allowing to execute JavaScript code | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngckeditor4 | Ngày phát hành17/11/2021 | Mức độ nghiêm trọngCao |
CVE-2021-41164Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngckeditor4 | Ngày phát hành17/11/2021 | Mức độ nghiêm trọngCao |
CVE-2021-37695Execution of JavaScript code using malformed HTML in ckeditor | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngckeditor4 | Ngày phát hành12/08/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32809Arbitrary HTML injection vulnerability in ckeditor | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngckeditor4 | Ngày phát hành12/08/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32808Cross-site scripting in ckeditor via abuse of undo functionality | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngckeditor4 | Ngày phát hành12/08/2021 | Mức độ nghiêm trọngCao |
CVE-2021-33829 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành09/06/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-21391Regular expression Denial of Service in multiple packages | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngckeditor5 | Ngày phát hành29/04/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21254Regular expression Denial of Service in Markdown plugin | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngckeditor5 | Ngày phát hành29/01/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-26272 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành26/01/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-26271 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành26/01/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-27193 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/11/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-9440 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/03/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-9281 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/03/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2011-4972 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCKEditor Drupal module | Ngày phát hành13/11/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-17960 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/11/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-11093 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/05/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-9861 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành19/04/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2014-5191 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/08/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2014-4037 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành11/06/2014 | Mức độ nghiêm trọngChưa rõ |
CVE-2012-2066 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/09/2012 | Mức độ nghiêm trọngChưa rõ |
CVE-2012-2067 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/09/2012 | Mức độ nghiêm trọngChưa rõ |
CVE-2012-4000 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/07/2012 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan