Vulnerabilidad en microlight (CVE-2025-45526)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/06/2025
Última modificación:
26/06/2025
Descripción
Se ha identificado una vulnerabilidad de denegación de servicio (DoS) en la librería de JavaScript microlight versión 0.0.7. Esta librería, utilizada para el resaltado de sintaxis, no limita el tamaño del contenido textual que procesa en elementos HTML con la clase microlight. Cuando se procesa contenido excesivamente grande (p. ej., 100 millones de caracteres), la función de reinicio de microlight.js consume una cantidad excesiva de memoria y recursos de CPU, lo que provoca bloqueos o incapacidad de respuesta del navegador. Un atacante puede explotar esta vulnerabilidad engañando al usuario para que visite una página web maliciosa que contenga un elemento microlight con contenido extenso, lo que resulta en una denegación de servicio.
Impacto
Puntuación base 3.x
2.90
Gravedad 3.x
BAJA