Vulnerabilidad en Trix (CVE-2025-46812)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/05/2025
Última modificación:
12/05/2025
Descripción
Trix es un editor de texto enriquecido con una interfaz intuitiva para la escritura diaria. Las versiones anteriores a la 2.1.15 son vulnerables a ataques XSS al pegar código malicioso. Un atacante podría engañar a un usuario para que copie y pegue código malicioso que ejecutaría código JavaScript arbitrario en su sesión, lo que podría provocar acciones no autorizadas o la divulgación de información confidencial. Este problema se ha corregido en la versión 2.1.15.