12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidad en el core de Drupal


Fecha de publicación: 27/05/2021

Importancia:
Media

Recursos afectados:

Versiones anteriores a:

  • 9.1;
  • 9.0;
  • 8.9.

Descripción:

Descubierta en la librería CKEditor un error en el análisis de HTML que podría conducir a un ataque XSS.

Solución:

  • Actualizar las versiones de Drupal afectadas a las siguientes versiones:
    • Drupal 9.1, actualizar a Drupal 9.1.9;
    • Drupal 9.0, actualizar a Drupal 9.0.14;
    • Drupal 8.9, actualizar a Drupal 8.9.16;
    • las versiones de Drupal 8, anteriores a la 8.9.x, están al final de su vida útil y ya no reciben cobertura de seguridad.
  • Para la librería CKEditor:
    • actualizar a la versión 4.16.1 y posteriores;
    • este problema se ve mitigado por el hecho de que solo afecta a los sitios con CKEditor activado.

Detalle:

El núcleo de Drupal utiliza la biblioteca de terceros CKEditor. Esta librería tiene un error en el análisis de HTML que podría conducir a un ataque XSS.

Encuesta valoración

Etiquetas:
Actualización, CMS, Vulnerabilidad



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.