Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-27921

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/05/2025
Última modificación:
05/05/2025

Descripción

Se descubrió una vulnerabilidad de cross-site scripting (XSS) reflejado en Output Messenger antes de la versión 2.0.63, donde se podía inyectar información no saneada en la respuesta de la aplicación web. Esta vulnerabilidad ocurre cuando la información controlada por el usuario se refleja en el navegador sin la saneamiento ni la codificación adecuadas.