Vulnerabilidad en Iframe Autenticada (CVE-2026-3327)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/02/2026
Última modificación:
02/03/2026
Descripción
Inyección de Iframe Autenticada en el plugin Web Previews de Dato CMS. Esta vulnerabilidad permite a un usuario autenticado malicioso evitar la restricción impuesta en la URL de frontend, permitiendo la carga de recursos externos u orígenes arbitrarios. Este problema afecta a Web Previews < v1.0.31.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA



