CVE-2025-62871

⚪ Do wiadomości

Podatność CSRF w Just TinyMCE Custom Styles umożliwia atakującym wykonanie nieautoryzowanych działań.

CVSS
4.3
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Cross-Site Request Forgery (CSRF) vulnerability in Alex Prokopenko / JustCoded Just TinyMCE Custom Styles just-tinymce-styles allows Cross Site Request Forgery.This issue affects Just TinyMCE Custom Styles: from n/a through <= 1.2.1.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2025-12-09 16:18:04 UTC
Ostatnia modyfikacja (NVD)2026-09-30 23:10:00 UTC
Referencje