Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kong Insomnia Desktop Application (CVE-2025-1087)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/05/2025
Última modificación:
17/09/2025

Descripción

Kong Insomnia Desktop Application anterior a la versión 11.0.2 contiene una vulnerabilidad de inyección de plantillas que permite a los atacantes ejecutar código arbitrario. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario al procesar cadenas de plantilla, lo que puede provocar la ejecución arbitraria de JavaScript en el contexto de la aplicación.