VDB
CVE-2020-13669
CVE-2020-13669
PUBLISHED
CVSS 6.099999904632568 MEDIUM
Cross-site Scripting (XSS) vulnerability in ckeditor of Drupal Core allows attacker to inject XSS. This issue affects: Drupal Core 8.8.x versions prior to 8.8.10.; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.
EPSS 0.64% · 48.5th percentile
Risk Scores
CVSS 3.1
6.099999904632568
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
EPSS Score
0.64%
48.5th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Bitnami | drupal | 9.0.0, 8.9.0, 8.8.0 |
| Bitnami | drupal | 8.8.0, 8.9.0, 9.0.0 |
Timeline
- Sep 16, 2020 CVE Published
- Feb 12, 2022 EPSS Score
- Apr 6, 2022 EPSS Score
- May 28, 2022 EPSS Score
- Jul 21, 2022 EPSS Score
- Sep 11, 2022 EPSS Score
- Nov 3, 2022 EPSS Score
- Dec 25, 2022 EPSS Score
- Feb 16, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 9, 2023 EPSS Score
- Jun 1, 2023 EPSS Score