1. Froala Editor 3.2.6 版本安全公告 bishopfox.com | 漏洞 | 2021-06-02 00:00 | 原文 ↗ | #web-security | #xss | #vulnerability | #advisory Froala Editor 3.2.6 及更早版本公告(CVE-2021-28114):HTML 净化可被绕过在宿主应用执行 JavaScript;建议升级 3.2.7 并采用 Full Feature 配置。