Vulnerabilities in udecode
4 resultsVexday analysis
A udecode apresenta um perfil de risco moderado com 4 vulnerabilidades registradas, nenhuma sob ataque ativo e nenhuma com severidade crítica; a fraqueza dominante é CWE-79 (cross-site scripting), indicando problemas recorrentes de validação de entrada em aplicações web. O risco permanece controlado, mas a publicação de 1 vulnerabilidade nos últimos 90 dias sugere que o fornecedor continua expondo novas lacunas em seus produtos.
CVE-2024-47061HIGHArbitrary DOM attributes in element.attributes and leaf.attributes in PlatejsEPSS 0.5%CVE-2024-40631HIGHCross-site Scripting (XSS) in media embed element when using custom URL parsers in plate mediaEPSS 0.5%CVE-2023-34245HIGHCross site scripting (XSS) in @udecode/plate-linkEPSS 0.4%CVE-2026-55596HIGHPlate: Media embed provider metadata can bypass URL sanitization and execute iframe JavaScriptEPSS 0.2%