11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Núcleo de Drupal – Moderadamente crítico – Cross Site Scripting – SA-CORE-2021-003



Proyecto: Drupal core Fecha: 2021-May-26 Riesgo de seguridad: Moderadamente crítico 14-25 AC: Básico / A: Usuario / CI: Algunos / II: Algunos / E: Proof / TD: Default Vulnerabilidad: Cross Site Scripting Descripción: Drupal core usa el tercero -party CKEditor biblioteca. Esta biblioteca tiene un error al analizar HTML que podría provocar un ataque XSS. CKEditor 4.16.1 y posteriores incluyen la solución. Los usuarios de la biblioteca CKEditor a través de medios distintos al núcleo de Drupal deben actualizar su código de terceros (por ejemplo, el módulo WYSIWYG para Drupal 7). Más información: https://www.drupal.org/sa-core-2021-003



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.