TinyMCE is an open source rich text editor. A cross-site scripting (XSS) vulnerability was discovered in TinyMCE’s content insertion code. This allowed `iframe` elements containing malicious code to execute when inserted into the editor. These `iframe` elements are restricted in their permissions by same-origin browser protections, but could still trigger operations such as downloading of malicious assets. This vulnerability is fixed in 6.8.1.
TinyMCE es un editor de texto enriquecido de código abierto. Se descubrió una vulnerabilidad de cross-site scripting (XSS) en el código de inserción de contenido de TinyMCE. Esto permitió que se ejecutaran elementos `iframe` que contenían código malicioso cuando se insertaban en el editor. Estos elementos "iframe" tienen permisos restringidos por protecciones del navegador del mismo origen, pero aún así podrían desencadenar operaciones como la descarga de activos maliciosos. Esta vulnerabilidad se solucionó en 6.8.1.