Vulnerabilidad en Outline (CVE-2025-68663)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
11/02/2026
Última modificación:
20/02/2026
Descripción
Outline es un servicio que permite la documentación colaborativa. Antes de la 1.1.0, se encontró una vulnerabilidad en el mecanismo de autenticación WebSocket de Outline que permite a los usuarios suspendidos mantener o establecer conexiones WebSocket en tiempo real y seguir recibiendo actualizaciones operativas sensibles después de que su cuenta haya sido suspendida. Esta vulnerabilidad está corregida en la 1.1.0.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:getoutline:outline:*:*:*:*:*:*:*:* | 1.1.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



