froala/wysiwyg-editor
The next generation Javascript WYSIWYG HTML Editor.
Activity
- Latest release
- 3w ago
- Total releases
- 104
- Cadence
- ~41 days
- Last 12 months
- 9
Reach
- Stars
- 5.4k
Details
- License
- custom
- First release
- Oct 19, 2016
| Version | Released | |
|---|---|---|
v5.4.0
minor
| ||
v5.3.1
patch
| ||
v5.3.0
minor
| ||
v5.2.0
minor
| ||
v5.1.0
minor
| ||
v5.0.1
patch
| ||
v5.0.0
major
| ||
v4.7.1
patch
| ||
v4.7.0
minor
| ||
v4.6.2
patch
| ||
v4.6.1
patch
| ||
v4.6.0
minor
| ||
v4.5.2
patch
| ||
v4.5.1
patch
| ||
v4.5.0
minor
| ||
v4.4.0
minor
| ||
v4.3.1
patch
| ||
v4.3.0
minor
1 CVE
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.2.2
patch
1 CVE
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.2.1
patch
1 CVE
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.2.0
minor
1 CVE
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.1.4
patch
1 CVE
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.1.3
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.1.2
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.1.1
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.1.0
minor
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.19
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.18
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.17
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.16
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.15
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.14
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.13
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.12
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.11
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.10
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.9
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.8
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.7
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.6
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.5
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.4
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.3
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.2
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.1
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2023-41592
GHSA-hvpq-7vcc-5hj5
Sep 15, 2023
Froala Editor Cross-site Scripting vulnerability
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala Editor v4.0.1 to v4.1.1 was discovered to contain a cross-site scripting (XSS) vulnerability. Affected versions
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
+ 11 more Show less
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
Fixed in
4.1.4
References
Updated Mar 14, 2025 · Source: OSV.dev | ||
v4.0.0
major
1 CVE
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev | ||
v3.2.7
patch
1 CVE
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev | ||
v3.2.6
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2021-28114
GHSA-rr6v-h7m8-wc9f
Jul 19, 2021
Cross-site Scripting in Froala WYSIWYG Editor
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala WYSIWYG Editor 3.2.6-1 is affected by XSS due to a namespace confusion during parsing. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 45 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
Fixed in
3.2.7
References Updated Feb 18, 2024 · Source: OSV.dev | ||
v3.2.5.2
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2021-28114
GHSA-rr6v-h7m8-wc9f
Jul 19, 2021
Cross-site Scripting in Froala WYSIWYG Editor
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala WYSIWYG Editor 3.2.6-1 is affected by XSS due to a namespace confusion during parsing. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 45 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
Fixed in
3.2.7
References Updated Feb 18, 2024 · Source: OSV.dev | ||
v3.2.5
patch
2 CVEs
CVE-2024-51434
GHSA-549p-5c7f-c5p4
Nov 08, 2024
Froala WYSIWYG editor allows cross-site scripting (XSS)
6.1
/ 10
Medium
Network
Low
None
Required
Changed
Low
Low
None
Inconsistent tag parsing allows for XSS in Froala WYSIWYG editor 4.3.0 and earlier. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 75 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
v3.2.7
v4.0.0
v4.0.1
v4.0.10
v4.0.11
v4.0.12
v4.0.13
v4.0.14
v4.0.15
v4.0.16
v4.0.17
v4.0.18
v4.0.19
v4.0.2
v4.0.3
v4.0.4
v4.0.5
v4.0.6
v4.0.7
v4.0.8
v4.0.9
v4.1.0
v4.1.1
v4.1.2
v4.1.3
v4.1.4
v4.2.0
v4.2.1
v4.2.2
v4.3.0
References Updated Mar 14, 2025 · Source: OSV.dev
CVE-2021-28114
GHSA-rr6v-h7m8-wc9f
Jul 19, 2021
Cross-site Scripting in Froala WYSIWYG Editor
5.4
/ 10
Medium
Network
Low
Low
Required
Changed
Low
Low
None
Froala WYSIWYG Editor 3.2.6-1 is affected by XSS due to a namespace confusion during parsing. Affected versions
2.7.1
v2.3.5
v2.4.0
v2.4.0-rc.1
v2.4.1
v2.4.2
v2.5.0
v2.5.1
v2.6.0
v2.6.1
v2.6.2
v2.6.3
+ 45 more Show less
v2.6.4
v2.6.5
v2.6.6
v2.7.0
v2.7.2
v2.7.3
v2.7.4
v2.7.5
v2.7.6
v2.8.0
v2.8.1
v2.8.2
v2.8.3
v2.8.4
v2.8.5
v2.9.0
v2.9.1
v2.9.2
v2.9.3
v2.9.4
v2.9.5
v2.9.6
v2.9.7
v2.9.8
v3.0.0
v3.0.0-beta.1
v3.0.0-beta.2
v3.0.0-rc.1
v3.0.0-rc.2
v3.0.1
v3.0.2
v3.0.3
v3.0.4
v3.0.5
v3.0.6
v3.1.0
v3.1.1
v3.2.0
v3.2.1
v3.2.2
v3.2.3
v3.2.4
v3.2.5
v3.2.5.2
v3.2.6
Fixed in
3.2.7
References Updated Feb 18, 2024 · Source: OSV.dev |