Vulnerabilidad en changedetection.io (CVE-2025-52558)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/06/2025
Última modificación:
26/06/2025
Descripción
changedetection.io es un servicio gratuito de código abierto que detecta cambios en páginas web, vigila sitios web, monitoriza reabastecimiento y notifica. Antes de la versión 0.50.4, los errores en los filtros de los vigilantes de detección de cambios en páginas web no se filtraban, lo que provocaba una vulnerabilidad de cross-site scripting (XSS). Este problema se ha corregido en la versión 0.50.4.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA