Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kong Insomnia Desktop Application (CVE-2025-1087)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/05/2025
Última modificación:
12/05/2025

Descripción

Kong Insomnia Desktop Application anterior a la versión 11.0.2 contiene una vulnerabilidad de inyección de plantillas que permite a los atacantes ejecutar código arbitrario. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario al procesar cadenas de plantilla, lo que puede provocar la ejecución arbitraria de JavaScript en el contexto de la aplicación.

Referencias a soluciones, herramientas e información