Núcleo de Drupal – Crítico – Scripting entre sitios – SA-CORE-2021-002
Proyecto: núcleo de Drupal Fecha: 21 de abril de 2021 Riesgo de seguridad: Crítico 15-25 AC: Básico / A: Ninguno / CI: Algo / II: Algo / E: Teórico / TD: Predeterminado Vulnerabilidad: Scripting entre sitios Descripción: Falla la API de desinfección de núcleos de Drupal para filtrar adecuadamente las secuencias de comandos entre sitios en determinadas circunstancias. No todos los sitios y usuarios se ven afectados, pero los cambios de configuración para evitar el exploit pueden no ser prácticos y variarán de un sitio a otro. Por lo tanto, recomendamos que todos los sitios actualicen a esta versión tan pronto como sea posible. Más información: https://www.drupal.org/sa-core-2021-002
Source link