Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Element Web (CVE-2025-32026)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2025
Última modificación:
08/04/2025

Descripción

Element Web es un cliente web de Matrix desarrollado con el SDK de Matrix React. Element Web, desde la versión 1.11.16 hasta la 1.11.96, puede configurarse para cargar una llamada de Element desde una URL externa. En ciertas circunstancias, la página externa puede acceder a las claves de cifrado de medios utilizadas para una llamada de Element. La versión 1.11.97 soluciona este problema.