Vulnerabilidad en avalon de RubyLouvre (CVE-2026-12209)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
15/06/2026
Última modificación:
24/07/2026
Descripción
Una vulnerabilidad de seguridad ha sido detectada en RubyLouvre avalon hasta la versión 2.2.10. El elemento afectado es una función desconocida del archivo src/filters/index.js del componente Gestor de Filtros de Plantilla. Dicha manipulación conduce a una modificación controlada de forma inadecuada de atributos de prototipos de objetos. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. El proveedor fue contactado con antelación sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA



