CVE-2011-4906
Tiny browser in TinyMCE 3.0 editor in Joomla!
CRITICAL
tinybrowser
Description
Tiny browser in TinyMCE 3.0 editor in Joomla! before 1.5.13 allows file upload and arbitrary PHP code execution.
Sévérité
9.8
Critique · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | CRITICAL | 9.8 (v3.1) |
Produit et versions
- Produit
- tinybrowser
- Corrigée dans
- 1.5.13
- Publiée
- 12/02/2020
- Modifiée
- 16/06/2026
- CWE
- CWE-434
Versions concernées
- Tiny browser included with TinyMCE 3.0 — 1.5.12 – 1.5.12
- tinybrowser — jusqu'à 1.5.13 (exclue)
Sources
- NVD CVE-2011-4906 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Détectée via nvd26/09/2026 09:34 UTC