Alerta de seguridad en el CORE de Drupal

Enviado por Daniel Muñoz Egido el Jue, 19/04/2018 - 12:56
imagen del logotipo de ckeditor junto al de drupal

Se acaba de publicar una alerta moderadamente crítica en el core de Drupal a través de una librería JavaScript de CKEditor.

Tal y como se informa desde el equipo de seguridad de Drupal, esta vulnerabilidad se encontraba en el plugin image2 que permitía ejecutar un ataque cross-site scripting. Este hecho ya ha sido solucionado por el equipo de CKEditor e implementada en una actualización de seguridad liberada para tal efecto.

Por lo tanto, para solucionar esta vulnerabilidad:

Toda la información en el sitio web de Drupal.