Núcleo de Drupal – Moderadamente crítico – Cross Site Scripting – SA-CORE-2021-003
Proyecto: Drupal core Fecha: 2021-May-26 Riesgo de seguridad: Moderadamente crítico 14-25 AC: Básico / A: Usuario / CI: Algunos / II: Algunos / E: Proof / TD: Default Vulnerabilidad: Cross Site Scripting Descripción: Drupal core usa el tercero -party CKEditor biblioteca. Esta biblioteca tiene un error al analizar HTML que podría provocar un ataque XSS. CKEditor 4.16.1 y posteriores incluyen la solución. Los usuarios de la biblioteca CKEditor a través de medios distintos al núcleo de Drupal deben actualizar su código de terceros (por ejemplo, el módulo WYSIWYG para Drupal 7). Más información: https://www.drupal.org/sa-core-2021-003
Source link