CVE-2019-7543: Kindsoft Kindeditor

Medium severity, CVSS 6.1. EPSS: 3.2% chance of exploitation in the next 30 days.

In KindEditor 4.1.11, the php/demo.php content1 parameter has a reflected Cross-site Scripting (XSS) vulnerability.

Affected products

  • Kindsoft Kindeditor: version 4.1.11 only

Published 2019-02-06. Last modified 2026-06-17.