Vulnerabilidad en Vaultwarden (CVE-2024-55224)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/01/2025
Última modificación:
10/01/2025
Descripción
Una vulnerabilidad de inyección HTML en Vaultwarden anterior a v1.32.5 permite a los atacantes ejecutar código arbitrario mediante la inyección de un payload manipulado en el campo de nombre de usuario de un mensaje de correo electrónico.
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA