Vulnerabilidad en Mermaid (CVE-2025-54881)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/08/2025
Última modificación:
20/08/2025
Descripción
Mermaid es una herramienta de diagramación y gráficos basada en JavaScript que utiliza definiciones de texto inspiradas en Markdown y un renderizador para crear y modificar diagramas complejos. En la configuración predeterminada de Mermaid 10.9.0-rc.1 a 11.9.0, la información proporcionada por el usuario para las etiquetas de los diagramas de secuencia se pasa a innerHTML durante el cálculo del tamaño del elemento, lo que provoca un error XSS.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA



