Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en happy-dom (CVE-2024-51757)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/11/2024
Última modificación:
08/11/2024

Descripción

happy-dom es una implementación de JavaScript de un navegador web sin su interfaz gráfica de usuario. Las versiones de happy-dom anteriores a la 15.10.2 pueden ejecutar código en el host a través de una etiqueta de script. Esto ejecutaría código en el contexto de usuario de happy-dom. Se recomienda a los usuarios que actualicen a la versión 15.10.2. No existen workarounds para esta vulnerabilidad.