Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en Layui (CVE-2023-3691)
Severidad: Pendiente de análisis
Fecha de publicación: 16/07/2023
Fecha de última actualización: 26/07/2023
Se ha encontrado una vulnerabilidad, clasificada como problemática, en layui hasta la versión 2.8.0-rc.16. Esto afecta a una parte desconocida del componente "HTML Attribute Handler". La manipulación del argumento "title" conduce a Cross-Site Scripting. Es posible iniciar el ataque de forma remota. La actualización a la versión 2.8.0 soluciona este problema. Se recomienda actualizar el componente afectado. Se ha asignado el identificador VDB-234237 a esta vulnerabilidad.