Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenSlides (CVE-2025-30345)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2025
Última modificación:
27/03/2025

Descripción

Se detectó un problema en OpenSlides antes de la versión 4.2.5. Al crear nuevos chats mediante la acción chat_group.create, el usuario puede especificar el nombre del chat. Algunos elementos HTML, como SCRIPT, se filtran, mientras que otros no. En la mayoría de los casos, las entidades HTML se codifican correctamente, pero no al eliminar chats o mensajes en estos. Esto podría permitir a los atacantes interferir con el diseño del sitio web, pero es improbable que las víctimas hagan clic en chats o mensajes eliminados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openslides:openslides:*:*:*:*:*:*:*:* 4.2.5 (excluyendo)


Referencias a soluciones, herramientas e información