IA Squad
EN
php · tinymceCrítico

TinyMCE: Vulnerabilidade XSS Armazenado no Plugin de Mídia

Vulnerabilidade de XSS armazenado no plugin de mídia permite que atacantes injetem scripts maliciosos através de atributos data-mce-* manipulados.

09 Jun 2026Leitura 1 minSeveridade: mexe agora

O que mudou

Vulnerabilidade de XSS armazenado no plugin de mídia permite que atacantes injetem scripts maliciosos através de atributos data-mce-* manipulados.

Quem isso afeta

Usuários do TinyMCE com o plugin de mídia habilitado.

O que fazer hoje

Atualize para TinyMCE 8.5.1, 7.9.3 ou 5.11.1 LTS ou superior.

A esteira
Coletado Auditado Redigido Publicado