Vditor de Npm. Vulnerabilidades y errores

Errores CVE de Vditor de Npm

Vulnerabilidades CVE de Vditor de Npm

Vditor es un editor Markdown del lado del navegador.

21 de febrero del 2023

  • CVE-2021-32855: Las versiones anteriores a la 3.8.7 son vulnerables a las secuencias de comandos entre sitios (XSS) de copiar y pegar. Para este tipo particular de XSS, se debe engañar a la víctima para que copie una carga útil maliciosa en el editor de texto. La versión 3.8.7 contiene un parche para este problema