{"id":"CVE-2020-27193","details":"A cross-site scripting (XSS) vulnerability in the Color Dialog plugin for CKEditor 4.15.0 allows remote attackers to run arbitrary web script after persuading a user to copy and paste crafted HTML code into one of editor inputs.","aliases":["GHSA-4m44-5j2g-xf64"],"modified":"2026-08-27T11:47:29.356797704Z","published":"2020-11-12T21:15:11.107Z","database_specific":{"unresolved_ranges":[{"source":"CPE_RANGE","vendor_product":"oracle:application_express","cpes":["cpe:2.3:a:oracle:application_express:*:*:*:*:*:*:*:*"],"extracted_events":[{"fixed":"21.1.0.00.01"}]},{"cpes":["cpe:2.3:a:oracle:financial_services_analytical_applications_infrastructure:*:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.0.6"},{"last_affected":"8.0.9"}],"source":"CPE_RANGE","vendor_product":"oracle:financial_services_analytical_applications_infrastructure"},{"vendor_product":"oracle:jd_edwards_enterpriseone_tools","cpes":["cpe:2.3:a:oracle:jd_edwards_enterpriseone_tools:*:*:*:*:*:*:*:*"],"extracted_events":[{"fixed":"9.2.6.0"}],"source":"CPE_RANGE"},{"cpes":["cpe:2.3:a:oracle:agile_product_lifecycle_management:9.3.5:*:*:*:*:*:*:*","cpe:2.3:a:oracle:agile_product_lifecycle_management:9.3.6:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"9.3.5"},{"last_affected":"9.3.5"},{"introduced":"9.3.6"},{"last_affected":"9.3.6"}],"source":"CPE_STRING","vendor_product":"oracle:agile_product_lifecycle_management"},{"source":"CPE_STRING","vendor_product":"oracle:banking_party_management","cpes":["cpe:2.3:a:oracle:banking_party_management:2.7.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"2.7.0"},{"last_affected":"2.7.0"}]},{"cpes":["cpe:2.3:a:oracle:banking_platform:2.4.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:banking_platform:2.7.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:banking_platform:2.7.1:*:*:*:*:*:*:*","cpe:2.3:a:oracle:banking_platform:2.8.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:banking_platform:2.9.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"2.4.0"},{"last_affected":"2.4.0"},{"introduced":"2.7.0"},{"last_affected":"2.7.0"},{"introduced":"2.7.1"},{"last_affected":"2.7.1"},{"introduced":"2.8.0"},{"last_affected":"2.8.0"},{"introduced":"2.9.0"},{"last_affected":"2.9.0"}],"source":"CPE_STRING","vendor_product":"oracle:banking_platform"},{"extracted_events":[{"introduced":"11.0.0"},{"last_affected":"11.0.0"},{"introduced":"11.1.0"},{"last_affected":"11.1.0"},{"introduced":"11.2.0"},{"last_affected":"11.2.0"},{"introduced":"11.3.0"},{"last_affected":"11.3.0"},{"introduced":"11.3.1"},{"last_affected":"11.3.1"},{"introduced":"11.3.2"},{"last_affected":"11.3.2"}],"source":"CPE_STRING","vendor_product":"oracle:commerce_merchandising","cpes":["cpe:2.3:a:oracle:commerce_merchandising:11.0.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:commerce_merchandising:11.1.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:commerce_merchandising:11.2.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:commerce_merchandising:11.3.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:commerce_merchandising:11.3.1:*:*:*:*:*:*:*","cpe:2.3:a:oracle:commerce_merchandising:11.3.2:*:*:*:*:*:*:*"]},{"vendor_product":"oracle:financial_services_analytical_applications_infrastructure","cpes":["cpe:2.3:a:oracle:financial_services_analytical_applications_infrastructure:8.1.0:*:*:*:*:*:*:*","cpe:2.3:a:oracle:financial_services_analytical_applications_infrastructure:8.1.1:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.1.0"},{"last_affected":"8.1.0"},{"introduced":"8.1.1"},{"last_affected":"8.1.1"}],"source":"CPE_STRING"},{"extracted_events":[{"introduced":"8.56"},{"last_affected":"8.56"},{"introduced":"8.57"},{"last_affected":"8.57"},{"introduced":"8.58"},{"last_affected":"8.58"}],"source":"CPE_STRING","vendor_product":"oracle:peoplesoft_enterprise_peopletools","cpes":["cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:8.56:*:*:*:*:*:*:*","cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:8.57:*:*:*:*:*:*:*","cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:8.58:*:*:*:*:*:*:*"]}]},"references":[{"type":"ADVISORY","url":"https://ckeditor.com/blog/CKEditor-4.15.1-with-a-security-patch-released/"},{"type":"ADVISORY","url":"https://ckeditor.com/cke4/release/CKEditor-4.15.1"},{"type":"ADVISORY","url":"https://ckeditor.com/ckeditor-4/download/"},{"type":"FIX","url":"https://www.oracle.com//security-alerts/cpujul2021.html"},{"type":"FIX","url":"https://www.oracle.com/security-alerts/cpuApr2021.html"},{"type":"FIX","url":"https://www.oracle.com/security-alerts/cpuoct2021.html"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/ckeditor/ckeditor4","events":[{"introduced":"cc4885b5311fed18d9931da236c1ef7f7146da9a"},{"last_affected":"cc4885b5311fed18d9931da236c1ef7f7146da9a"}],"database_specific":{"source":"CPE_STRING","cpe":"cpe:2.3:a:ckeditor:ckeditor:4.15.0:*:*:*:*:*:*:*","extracted_events":[{"introduced":"4.15.0"},{"last_affected":"4.15.0"}]}}],"versions":["4.15.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-27193.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/ckeditor/ckeditor4-releases","events":[{"introduced":"4b62201908d6a007ffbad972e4c3828e049a2ce8"},{"last_affected":"4b62201908d6a007ffbad972e4c3828e049a2ce8"}],"database_specific":{"source":"CPE_STRING","cpe":"cpe:2.3:a:ckeditor:ckeditor:4.15.0:*:*:*:*:*:*:*","extracted_events":[{"introduced":"4.15.0"},{"last_affected":"4.15.0"}]}}],"versions":["4.15.0","standard/4.15.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-27193.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}