Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tuleap (CVE-2025-27099)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
03/03/2025
Última modificación:
03/03/2025

Descripción

Tuleap es una suite de código abierto para mejorar la gestión de los desarrollos de software y la colaboración. Tuleap permite la ejecución de cross-site scripting (XSS) a través de los nombres de los rastreadores utilizados en el mensaje de eliminación del marco temporal semántico. Un administrador de rastreadores con un marco temporal semántico utilizado por otros rastreadores podría utilizar esta vulnerabilidad para obligar a otros administradores de rastreadores a ejecutar código no controlado. Esta vulnerabilidad se ha corregido en Tuleap Community Edition 16.4.99.1740067916 y Tuleap Enterprise Edition 16.4-5 y 16.3-10.