Asayomu Tech
注目★★★★★GitHub Advisory

TinyMCE に XSS 脆弱性、v8.5.1/7.9.3 で修正

要約

TinyMCE に保存型 XSS 脆弱性(CVE-2026-47762)が確認された。`mce:protected` コメントを偽装することでサニタイズを回避し、コンテンツ復元時にスクリプトが実行される。`protect` オプションを利用するユーザーが影響を受ける。

あなたへの影響

TinyMCE を本番環境に組み込んでいるチームは対象バージョンを確認し、該当する場合はパッチ済みバージョンへの更新を検討する程度で対応可能。

推奨:`protect` オプションを使っていなければ直接の影響はない。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。