Núcleo de Drupal – Moderadamente crítico – Bibliotecas de terceros – SA-CORE-2022-005
Proyecto: Núcleo de Drupal Fecha: 16 de marzo de 2022 Riesgo de seguridad: Moderadamente crítico 13∕25 AC: Básico/A: Usuario/CI: Algunos/II: Algunos/E: Teórico/TD: Predeterminado Vulnerabilidad: Bibliotecas de terceros ID de CVE: CVE-2022 -24728CVE-2022-24729Descripción: el proyecto Drupal utiliza la biblioteca CKEditor para la edición WYSIWYG. CKEditor ha lanzado una actualización de seguridad que afecta a Drupal. Las vulnerabilidades son posibles si Drupal está configurado para permitir el uso de la biblioteca CKEditor para la edición WYSIWYG. Un atacante que puede crear o Más información: https://www.drupal.org/sa-core-2022-005
Source link