Vulnerabilidad en Appsmith (CVE-2026-7299)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
La funcionalidad de autocompletado del editor de consultas SQL de Appsmith no logra sanear los nombres de objetos de la base de datos antes de renderizarlos en innerHTML, permitiendo a un desarrollador autenticado inyectar XSS persistente mediante nombres de tablas o columnas maliciosos, desencadenando la ejecución de código arbitrario en las sesiones de otros miembros del espacio de trabajo cuando interactúan con la misma fuente de datos.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:appsmith:appsmith:*:*:*:*:*:*:*:* | 1.99 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/Stuub/Appsmith-1.98-Stored-XSS-Exploit
- https://github.com/appsmithorg/appsmith/commit/99d69180919981ed9bc5484050d809a5bec68acc
- https://github.com/appsmithorg/appsmith/pull/41666
- https://github.com/appsmithorg/appsmith/releases/tag/v2.1
- https://github.com/appsmithorg/appsmith/security/advisories/GHSA-vvxf-f8q9-86gh
- https://www.kb.cert.org/vuls/id/265691
- https://github.com/Stuub/Appsmith-1.98-Stored-XSS-Exploit



