Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-68663

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
11/02/2026
Última modificación:
20/02/2026

Descripción

*** Pendiente de traducción *** Outline is a service that allows for collaborative documentation. Prior to 1.1.0, a vulnerability was found in Outline's WebSocket authentication mechanism that allows suspended users to maintain or establish real-time WebSocket connections and continue receiving sensitive operational updates after their account has been suspended. This vulnerability is fixed in 1.1.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:getoutline:outline:*:*:*:*:*:*:*:* 1.1.0 (excluyendo)