Vulnerabilities in xdan
6 resultsVexday analysis
O fornecedor xdan apresenta perfil de risco moderado com 4 CVEs registradas, sendo 3 divulgadas nos últimos 90 dias, indicando atividade recente de descoberta de vulnerabilidades. Nenhuma vulnerabilidade está sob ataque ativo (KEV) e não há críticas com CVSS elevado, reduzindo a urgência imediata. A fraqueza dominante é CWE-1321, sugerindo problemas estruturais que devem ser acompanhados em futuras atualizações.
CVE-2022-23461MEDIUMCross-Site Scripting (XSS) in Jodit EditorEPSS 0.5%CVE-2026-55886MEDIUMJodit Editor: Prototype Pollution in Jodit via Jodit.modules.Helpers.set()EPSS 0.3%CVE-2026-65841MEDIUMJodit has cross-site scripting (XSS) via <script> nested in SVG that bypasses clean-html sanitizationEPSS 0.3%CVE-2026-54756MEDIUMJodit Editor: Prototype pollution via Jodit.configure() / ConfigMergeEPSS 0.3%CVE-2026-62324MEDIUMJodit has incomplete javascript: scheme normalization in sanitizeHTMLElement href check that allows link XSSEPSS 0.2%CVE-2026-58263HIGHJodit Editor: Mutation XSS in jodit clean-html via a MathML/style rawtext carrierEPSS 0.2%