Vulnerabilidad en Linkify (CVE-2025-8101)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2025
Última modificación:
29/07/2025
Descripción
La vulnerabilidad de modificación incorrectamente controlada de los atributos del prototipo de objeto ('Prototype Pollution') en Linkify (linkifyjs) permite que los XSS apunten a los atributos HTML y manipule las variables controladas por el usuario. Este problema afecta a Linkify: desde la versión 4.3.1 hasta la 4.3.2.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA