Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en markdown-it (CVE-2025-7969)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
21/08/2025
Última modificación:
01/09/2025

Descripción

La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o "Cross-Site Scripting") en markdown-it permite la ejecución de Cross-Site Scripting (XSS). Esta vulnerabilidad está asociada con los archivos de programa lib/renderer.mjs. Este problema afecta a Markdown-it: 14.1.0.