Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RenderBlocking de lihaohong6 (CVE-2026-30977)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/03/2026
Última modificación:
11/03/2026

Descripción

RenderBlocking es una extensión de MediaWiki que permite a los administradores de interfaz especificar CSS y JavaScript de bloqueo de renderizado. Antes de la versión 0.1.1, existe una XSS Almacenada en renderblocking-css con el modo de Activos en Línea. Se requiere que $wgRenderBlockingInlineAssets = true y los derechos de usuario editsitecss. Esta vulnerabilidad está corregida en la versión 0.1.1.