Informazioni sul CVE-2025-24841

N/A

CWE ID: CWE-79

Base Score (CVSS): N/A

CVE: CVE-2025-24841

Descrizione: “Movable Type contiene una vulnerabilità di scripting cross-site in modalità HTML di MT Block Editor. È sfruttabile quando TinyMCE6 viene utilizzato come editor di testo ricco e uno script arbitrario può essere eseguito nel browser web di un utente loggato.”

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Six Apart Ltd. – Movable Type (8.4.x series)
  • Six Apart Ltd. – Movable Type (8.0.x series)
  • Six Apart Ltd. – Movable Type Advanced (8.4.x series)
  • Six Apart Ltd. – Movable Type Advanced (8.0.x series)
  • Six Apart Ltd. – Movable Type Premium (2.x series)
  • Six Apart Ltd. – Movable Type Premium (Advanced Edition) (2.x series)
  • Six Apart Ltd. – Movable Type Cloud Edition (8.x series)
  • Six Apart Ltd. – Movable Type Premium Cloud Edition (2.x series)

Relazioni con altri prodotti

Produttore:Six Apart Ltd.
Prodotto: Movable Type (8.4.x series)
Anno: 2025
CWE: CWE-79
CVSS: 0.0

Produttore:Six Apart Ltd.
Prodotto: Movable Type (8.0.x series)
Anno: 2025
CWE: CWE-79
CVSS: 0.0

Produttore:Six Apart Ltd.
Prodotto: Movable Type Advanced (8.4.x series)
Anno: 2025
CWE: CWE-79
CVSS: 0.0

Produttore:Six Apart Ltd.
Prodotto: Movable Type Advanced (8.0.x series)
Anno: 2025
CWE: CWE-79
CVSS: 0.0

Produttore:Six Apart Ltd.
Prodotto: Movable Type Premium (2.x series)
Anno: 2025
CWE: CWE-79
CVSS: 0.0

Produttore:Six Apart Ltd.
Prodotto: Movable Type Premium (Advanced Edition) (2.x series)
Anno: 2025
CWE: CWE-79
CVSS: 0.0

Produttore:Six Apart Ltd.
Prodotto: Movable Type Cloud Edition (8.x series)
Anno: 2025
CWE: CWE-79
CVSS: 0.0

Produttore:Six Apart Ltd.
Prodotto: Movable Type Premium Cloud Edition (2.x series)
Anno: 2025
CWE: CWE-79
CVSS: 0.0

Ulteriori risorse disponibili