Núcleo de Drupal – Moderadamente crítico – Cross Site Scripting – SA-CORE-2021-011
Proyecto: núcleo de Drupal Fecha: 2021-noviembre-17 Riesgo de seguridad: Moderadamente crítico 13-25 AC: Básico / A: Usuario / CI: Algunos / II: Algunos / E: Teórico / TD: Default Vulnerabilidad: Cross Site Scripting Descripción: El proyecto Drupal usa el Biblioteca CKEditor para edición WYSIWYG. CKEditor ha publicado una actualización de seguridad que afecta a Drupal. Las vulnerabilidades son posibles si Drupal está configurado para permitir el uso de la biblioteca CKEditor para la edición WYSIWYG. Un atacante que puede crear o editar contenido (incluso sin acceso a Más información: https://www.drupal.org/sa-core-2021-011
Source link