Vulnerabilidad en el core de Drupal
Fecha de publicación: 22/04/2021
Importancia:
Crítica
Recursos afectados:
Versiones anteriores a:
- 9.1.17;
- 9.0.12;
- 8.9.14;
- 7.80.
Descripción:
Se ha publicado una vulnerabilidad de severidad crítica en el core de Drupal que podría permitir realizar ataques de cross-site scripting.
Solución:
Actualizar a las versiones 9.1.7, 9.0.12, 8.9.14, 7.80.
Las versiones de Drupal 8, anteriores a la 8.9.x, están al final de su vida útil y ya no reciben cobertura de seguridad.
Detalle:
La API de sanitización del core de Drupal no filtra adecuadamente el cross-site scripting en algunas circunstancias.
Etiquetas:
Actualización, CMS, Vulnerabilidad
