Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linkify (CVE-2025-8101)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2025
Última modificación:
29/07/2025

Descripción

La vulnerabilidad de modificación incorrectamente controlada de los atributos del prototipo de objeto ('Prototype Pollution') en Linkify (linkifyjs) permite que los XSS apunten a los atributos HTML y manipule las variables controladas por el usuario. Este problema afecta a Linkify: desde la versión 4.3.1 hasta la 4.3.2.