Vulnerabilidad en MarkTwo (CVE-2025-51691)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/08/2025
Última modificación:
13/08/2025
Descripción
La vulnerabilidad de Cross-Site Scripting (XSS) detectada en el commit e3a1d3f90cce4ea9c26efcbbf3a1cbfb9dcdb298 de MarkTwo (mayo de 2025) permite a un atacante remoto ejecutar código arbitrario mediante una entrada de script manipulado en la interfaz del editor. La aplicación no depura correctamente el Markdown proporcionado por el usuario antes de renderizarlo. Una explotación exitosa podría provocar el secuestro de sesión, el robo de credenciales o la ejecución de código arbitrario del lado del cliente en el contexto del navegador de la víctima.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



