Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hoppscotch (CVE-2024-27092)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
29/02/2024
Última modificación:
01/04/2025

Descripción

Hoppscotch es un ecosistema de desarrollo de API. Debido a la falta de validación de campos como Etiqueta (Editar equipo) - Nombre del equipo, los delincuentes pueden enviar correos electrónicos con contenido falsificado como Rayuela. Parte de el payload (enlace externo) se presenta en un formato en el que se puede hacer clic, lo que facilita que los actores malintencionados alcancen sus propios objetivos. Este problema se solucionó en 2023.12.6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hoppscotch:hoppscotch:*:*:*:*:*:*:*:* 2023.12.6 (excluyendo)