UBUNTU-CVE-2026-28343

Source
https://ubuntu.com/security/CVE-2026-28343
Import Source
https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json
JSON Data
https://api.osv.dev/v1/vulns/UBUNTU-CVE-2026-28343
Upstream
Published
2026-03-05T20:16:00Z
Modified
2026-09-16T14:01:34Z
Severity
  • 6.4 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N CVSS Calculator
  • 6.1 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N CVSS Calculator
  • Ubuntu - medium
Summary
[none]
Details

CKEditor 5 is a modern JavaScript rich-text editor with an MVC architecture. Starting in version 29.0.0 and prior to version 47.6.0, a cross-site scripting (XSS) vulnerability has been discovered in the General HTML Support feature. This vulnerability could be triggered by inserting specially crafted markup, leading to unauthorized JavaScript code execution, if the editor instance used an unsafe General HTML Support configuration. This issue has been patched in version 47.6.0.

References

Affected packages

Ubuntu:16.04:LTS
ldap-account-manager

Package

Name
ldap-account-manager
Purl
pkg:deb/ubuntu/ldap-account-manager?arch=source&distro=xenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.9-1
5.*
5.1-1
5.2-1
5.2-1ubuntu1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ldap-account-manager",
            "binary_version": "5.2-1ubuntu1"
        },
        {
            "binary_name": "ldap-account-manager-lamdaemon",
            "binary_version": "5.2-1ubuntu1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
request-tracker4

Package

Name
request-tracker4
Purl
pkg:deb/ubuntu/request-tracker4?arch=source&distro=xenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.2.11-2
4.2.12-3
4.2.12-4
4.2.12-5

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "request-tracker4",
            "binary_version": "4.2.12-5"
        },
        {
            "binary_name": "rt4-apache2",
            "binary_version": "4.2.12-5"
        },
        {
            "binary_name": "rt4-clients",
            "binary_version": "4.2.12-5"
        },
        {
            "binary_name": "rt4-db-mysql",
            "binary_version": "4.2.12-5"
        },
        {
            "binary_name": "rt4-db-postgresql",
            "binary_version": "4.2.12-5"
        },
        {
            "binary_name": "rt4-db-sqlite",
            "binary_version": "4.2.12-5"
        },
        {
            "binary_name": "rt4-doc-html",
            "binary_version": "4.2.12-5"
        },
        {
            "binary_name": "rt4-fcgi",
            "binary_version": "4.2.12-5"
        },
        {
            "binary_name": "rt4-standalone",
            "binary_version": "4.2.12-5"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
Ubuntu:18.04:LTS
ckeditor3

Package

Name
ckeditor3
Purl
pkg:deb/ubuntu/ckeditor3?arch=source&distro=bionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

3.*
3.6.6.1+dfsg-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ckeditor3",
            "binary_version": "3.6.6.1+dfsg-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
ldap-account-manager

Package

Name
ldap-account-manager
Purl
pkg:deb/ubuntu/ldap-account-manager?arch=source&distro=bionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.7-1
6.*
6.1-1
6.2-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ldap-account-manager",
            "binary_version": "6.2-1"
        },
        {
            "binary_name": "ldap-account-manager-lamdaemon",
            "binary_version": "6.2-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
Ubuntu:20.04:LTS
ckeditor3

Package

Name
ckeditor3
Purl
pkg:deb/ubuntu/ckeditor3?arch=source&distro=focal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

3.*
3.6.6.1+dfsg-3
3.6.6.1+dfsg-4

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ckeditor3",
            "binary_version": "3.6.6.1+dfsg-4"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
ldap-account-manager

Package

Name
ldap-account-manager
Purl
pkg:deb/ubuntu/ldap-account-manager?arch=source&distro=focal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

6.*
6.7-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ldap-account-manager",
            "binary_version": "6.7-1"
        },
        {
            "binary_name": "ldap-account-manager-lamdaemon",
            "binary_version": "6.7-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
request-tracker4

Package

Name
request-tracker4
Purl
pkg:deb/ubuntu/request-tracker4?arch=source&distro=focal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.4.3-2
4.4.3-2+deb10u3build0.20.04.1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "request-tracker4",
            "binary_version": "4.4.3-2+deb10u3build0.20.04.1"
        },
        {
            "binary_name": "rt4-apache2",
            "binary_version": "4.4.3-2+deb10u3build0.20.04.1"
        },
        {
            "binary_name": "rt4-clients",
            "binary_version": "4.4.3-2+deb10u3build0.20.04.1"
        },
        {
            "binary_name": "rt4-db-mysql",
            "binary_version": "4.4.3-2+deb10u3build0.20.04.1"
        },
        {
            "binary_name": "rt4-db-postgresql",
            "binary_version": "4.4.3-2+deb10u3build0.20.04.1"
        },
        {
            "binary_name": "rt4-db-sqlite",
            "binary_version": "4.4.3-2+deb10u3build0.20.04.1"
        },
        {
            "binary_name": "rt4-doc-html",
            "binary_version": "4.4.3-2+deb10u3build0.20.04.1"
        },
        {
            "binary_name": "rt4-fcgi",
            "binary_version": "4.4.3-2+deb10u3build0.20.04.1"
        },
        {
            "binary_name": "rt4-standalone",
            "binary_version": "4.4.3-2+deb10u3build0.20.04.1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
Ubuntu:22.04:LTS
ckeditor3

Package

Name
ckeditor3
Purl
pkg:deb/ubuntu/ckeditor3?arch=source&distro=jammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

3.*
3.6.6.1+dfsg-7

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ckeditor3",
            "binary_version": "3.6.6.1+dfsg-7"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
ldap-account-manager

Package

Name
ldap-account-manager
Purl
pkg:deb/ubuntu/ldap-account-manager?arch=source&distro=jammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

7.*
7.5-1
7.7-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ldap-account-manager",
            "binary_version": "7.7-1"
        },
        {
            "binary_name": "ldap-account-manager-lamdaemon",
            "binary_version": "7.7-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
request-tracker4

Package

Name
request-tracker4
Purl
pkg:deb/ubuntu/request-tracker4?arch=source&distro=jammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.4.4+dfsg-2ubuntu1
4.4.4+dfsg-2ubuntu1.22.04.1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "request-tracker4",
            "binary_version": "4.4.4+dfsg-2ubuntu1.22.04.1"
        },
        {
            "binary_name": "rt4-apache2",
            "binary_version": "4.4.4+dfsg-2ubuntu1.22.04.1"
        },
        {
            "binary_name": "rt4-clients",
            "binary_version": "4.4.4+dfsg-2ubuntu1.22.04.1"
        },
        {
            "binary_name": "rt4-db-mysql",
            "binary_version": "4.4.4+dfsg-2ubuntu1.22.04.1"
        },
        {
            "binary_name": "rt4-db-postgresql",
            "binary_version": "4.4.4+dfsg-2ubuntu1.22.04.1"
        },
        {
            "binary_name": "rt4-db-sqlite",
            "binary_version": "4.4.4+dfsg-2ubuntu1.22.04.1"
        },
        {
            "binary_name": "rt4-doc-html",
            "binary_version": "4.4.4+dfsg-2ubuntu1.22.04.1"
        },
        {
            "binary_name": "rt4-fcgi",
            "binary_version": "4.4.4+dfsg-2ubuntu1.22.04.1"
        },
        {
            "binary_name": "rt4-standalone",
            "binary_version": "4.4.4+dfsg-2ubuntu1.22.04.1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
Ubuntu:24.04:LTS
ckeditor3

Package

Name
ckeditor3
Purl
pkg:deb/ubuntu/ckeditor3?arch=source&distro=noble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

3.*
3.6.6.1+dfsg-7

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ckeditor3",
            "binary_version": "3.6.6.1+dfsg-7"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
ldap-account-manager

Package

Name
ldap-account-manager
Purl
pkg:deb/ubuntu/ldap-account-manager?arch=source&distro=noble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

8.*
8.3-1
8.5-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ldap-account-manager",
            "binary_version": "8.5-1"
        },
        {
            "binary_name": "ldap-account-manager-lamdaemon",
            "binary_version": "8.5-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
request-tracker4

Package

Name
request-tracker4
Purl
pkg:deb/ubuntu/request-tracker4?arch=source&distro=noble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.4.4+dfsg-2ubuntu1
4.4.4+dfsg-2ubuntu2
4.4.7+dfsg-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "request-tracker4",
            "binary_version": "4.4.7+dfsg-1"
        },
        {
            "binary_name": "rt4-apache2",
            "binary_version": "4.4.7+dfsg-1"
        },
        {
            "binary_name": "rt4-clients",
            "binary_version": "4.4.7+dfsg-1"
        },
        {
            "binary_name": "rt4-db-mysql",
            "binary_version": "4.4.7+dfsg-1"
        },
        {
            "binary_name": "rt4-db-postgresql",
            "binary_version": "4.4.7+dfsg-1"
        },
        {
            "binary_name": "rt4-db-sqlite",
            "binary_version": "4.4.7+dfsg-1"
        },
        {
            "binary_name": "rt4-doc-html",
            "binary_version": "4.4.7+dfsg-1"
        },
        {
            "binary_name": "rt4-fcgi",
            "binary_version": "4.4.7+dfsg-1"
        },
        {
            "binary_name": "rt4-standalone",
            "binary_version": "4.4.7+dfsg-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
Ubuntu:25.10
ckeditor

Package

Name
ckeditor
Purl
pkg:deb/ubuntu/ckeditor?arch=source&distro=questing

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.22.1+dfsg1-2ubuntu1
4.22.1+dfsg1-2ubuntu1.1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ckeditor",
            "binary_version": "4.22.1+dfsg1-2ubuntu1.1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
ldap-account-manager

Package

Name
ldap-account-manager
Purl
pkg:deb/ubuntu/ldap-account-manager?arch=source&distro=questing

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

9.*
9.0-1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ldap-account-manager",
            "binary_version": "9.0-1"
        },
        {
            "binary_name": "ldap-account-manager-lamdaemon",
            "binary_version": "9.0-1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
request-tracker4

Package

Name
request-tracker4
Purl
pkg:deb/ubuntu/request-tracker4?arch=source&distro=questing

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.4.7+dfsg-4syncable1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "request-tracker4",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-apache2",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-clients",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-db-mysql",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-db-postgresql",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-db-sqlite",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-doc-html",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-fcgi",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-standalone",
            "binary_version": "4.4.7+dfsg-4syncable1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
Ubuntu:26.04:LTS
ldap-account-manager

Package

Name
ldap-account-manager
Purl
pkg:deb/ubuntu/ldap-account-manager?arch=source&distro=resolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

9.*
9.0-1
9.0-1build1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ldap-account-manager",
            "binary_version": "9.0-1build1"
        },
        {
            "binary_name": "ldap-account-manager-lamdaemon",
            "binary_version": "9.0-1build1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
request-tracker4

Package

Name
request-tracker4
Purl
pkg:deb/ubuntu/request-tracker4?arch=source&distro=resolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.4.7+dfsg-4syncable1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "request-tracker4",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-apache2",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-clients",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-db-mysql",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-db-postgresql",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-db-sqlite",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-doc-html",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-fcgi",
            "binary_version": "4.4.7+dfsg-4syncable1"
        },
        {
            "binary_name": "rt4-standalone",
            "binary_version": "4.4.7+dfsg-4syncable1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
Ubuntu:Pro:16.04:LTS
ckeditor

Package

Name
ckeditor
Purl
pkg:deb/ubuntu/ckeditor?arch=source&distro=esm-apps%2Fxenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.4.4+dfsg1-3
4.5.6+dfsg-1
4.5.7+dfsg-1
4.5.7+dfsg-2
4.5.7+dfsg-2ubuntu0.16.04.1~esm1
4.5.7+dfsg-2ubuntu0.16.04.1~esm2
4.5.7+dfsg-2ubuntu0.16.04.1~esm3

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ckeditor",
            "binary_version": "4.5.7+dfsg-2ubuntu0.16.04.1~esm3"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
Ubuntu:Pro:18.04:LTS
ckeditor

Package

Name
ckeditor
Purl
pkg:deb/ubuntu/ckeditor?arch=source&distro=esm-apps%2Fbionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.5.7+dfsg-2
4.5.7+dfsg-2ubuntu0.18.04.1
4.5.7+dfsg-2ubuntu0.18.04.1+esm1
4.5.7+dfsg-2ubuntu0.18.04.1+esm2

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ckeditor",
            "binary_version": "4.5.7+dfsg-2ubuntu0.18.04.1+esm2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
request-tracker4

Package

Name
request-tracker4
Purl
pkg:deb/ubuntu/request-tracker4?arch=source&distro=esm-apps%2Fbionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.4.1-5
4.4.2-1
4.4.2-2
4.4.2-2ubuntu0.1~esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "request-tracker4",
            "binary_version": "4.4.2-2ubuntu0.1~esm1"
        },
        {
            "binary_name": "rt4-apache2",
            "binary_version": "4.4.2-2ubuntu0.1~esm1"
        },
        {
            "binary_name": "rt4-clients",
            "binary_version": "4.4.2-2ubuntu0.1~esm1"
        },
        {
            "binary_name": "rt4-db-mysql",
            "binary_version": "4.4.2-2ubuntu0.1~esm1"
        },
        {
            "binary_name": "rt4-db-postgresql",
            "binary_version": "4.4.2-2ubuntu0.1~esm1"
        },
        {
            "binary_name": "rt4-db-sqlite",
            "binary_version": "4.4.2-2ubuntu0.1~esm1"
        },
        {
            "binary_name": "rt4-doc-html",
            "binary_version": "4.4.2-2ubuntu0.1~esm1"
        },
        {
            "binary_name": "rt4-fcgi",
            "binary_version": "4.4.2-2ubuntu0.1~esm1"
        },
        {
            "binary_name": "rt4-standalone",
            "binary_version": "4.4.2-2ubuntu0.1~esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
Ubuntu:Pro:20.04:LTS
ckeditor

Package

Name
ckeditor
Purl
pkg:deb/ubuntu/ckeditor?arch=source&distro=esm-apps%2Ffocal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.11.1+dfsg-1
4.12.1+dfsg-1
4.12.1+dfsg-1ubuntu0.1
4.12.1+dfsg-1ubuntu0.1+esm1
4.12.1+dfsg-1ubuntu0.1+esm2

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ckeditor",
            "binary_version": "4.12.1+dfsg-1ubuntu0.1+esm2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
Ubuntu:Pro:22.04:LTS
ckeditor

Package

Name
ckeditor
Purl
pkg:deb/ubuntu/ckeditor?arch=source&distro=esm-apps%2Fjammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.16.0+dfsg-2
4.16.2+dfsg-1
4.16.2+dfsg-1ubuntu0.1~esm1
4.16.2+dfsg-1ubuntu0.1~esm2

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ckeditor",
            "binary_version": "4.16.2+dfsg-1ubuntu0.1~esm2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"
Ubuntu:Pro:24.04:LTS
ckeditor

Package

Name
ckeditor
Purl
pkg:deb/ubuntu/ckeditor?arch=source&distro=esm-apps%2Fnoble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.22.1+dfsg1-2
4.22.1+dfsg1-2ubuntu0.24.04.1~esm1
4.22.1+dfsg1-2ubuntu0.24.04.1~esm2

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "ckeditor",
            "binary_version": "4.22.1+dfsg1-2ubuntu0.24.04.1~esm2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-28343.json"