Vulnerabilidad en Logpoint (CVE-2025-54316)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/07/2025
Última modificación:
30/07/2025
Descripción
Se detectó un problema en Logpoint antes de la versión 7.6.0. Al crear informes, los atacantes podían crear plantillas Jinja personalizadas que encadenaban funciones de filtro integradas para generar payloads XSS. El motor de plantillas de informes de Logpoint puede renderizar estas payloads, lo que las hace vulnerables a ataques de cross-site scripting (XSS).
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA