Vulnerabilidad en Cadwyn (CVE-2025-53528)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
21/07/2025
Última modificación:
23/07/2025
Descripción
Cadwyn crea un control de versiones de API moderno, similar a Stripe, basado en la comunidad y listo para producción en FastAPI. En las versiones 5.4.3 y anteriores, el parámetro de versión del endpoint "/docs" es vulnerable a un ataque XSS reflejado (Cross-Site Scripting). Este XSS permitiría a un atacante ejecutar código JavaScript en la sesión de un usuario para cualquier aplicación basada en Cadwyn mediante un ataque de un solo clic. La vulnerabilidad se ha corregido en la versión 5.4.4.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA



