Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open Link (CVE-2024-37888)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
14/06/2024
Última modificación:
08/08/2024

Descripción

Open Link es un complemento de CKEditor que amplía el menú contextual con la posibilidad de abrir un enlace en una nueva pestaña. La vulnerabilidad permitía ejecutar código JavaScript abusando del atributo href del enlace. Afecta a todos los usuarios que utilizan el complemento Open Link en la versión <**1.0.5**.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mlewand:open_link:*:*:*:*:*:ckeditor:*:* 1.0.5 (excluyendo)