TiinyMCE - уязвимость, степень риска high
Очень люблю и частенько где использую, это WYSIWYG редактор который много где используется на веб-платформах, во многих известных CMS является текстовым редактором поумолчанию, например в WordPress, PrestaShop, MODX Evolution и тп
Эксплуатируемость и воздействие найденной (XSS) уязвимости специфичны для каждого приложения, но потенциально могут привести к раскрытию конфиденциальной информации, эскалации привилегий, захвату учетной записи:
https://labs.bishopfox.com/advisories/tinymce-version-5.2.1