12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Núcleo de Drupal – Moderadamente crítico – Cross Site Scripting – SA-CORE-2021-003



Proyecto: Núcleo de Drupal Fecha: 26 de mayo de 2021 Riesgo de seguridad: Moderadamente crítico 14∕25 AC: Básico/A: Usuario/CI: Algunos/II: Algunos/E: Prueba/TD: Predeterminado Vulnerabilidad: Cross Site ScriptingCVE ID: CVE-2021- 33829 Descripción: Actualización: 2021-06-11: Se agregó el identificador CVE-2021-33829 El núcleo de Drupal usa la biblioteca CKEditor de terceros. Esta biblioteca tiene un error al analizar HTML que podría provocar un ataque XSS. CKEditor 4.16.1 y versiones posteriores incluyen la solución. Actualización: 2021-06-11: hay más detalles disponibles en el blog de CKEditors. Usuarios Más información: https://www.drupal.org/sa-core-2021-003



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.