Vulnerabilidad en SUSE (CVE-2024-52283)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/11/2024
Última modificación:
15/04/2026
Descripción
La falta de desinfección de las entradas permitió que usuarios arbitrarios realizaran un ataque XSS almacenado que se activa para los usuarios que visualizan un determinado proyecto.
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA



