CVE-2023-1767
El sitio web de Snyk Advisor (https://snyk.io/advisor/) era vulnerable a un XSS almacenado antes del 28 de marzo de 2023. Una función de Snyk Advisor es...
- Publicado
- 20 abr 2023
- Actualizado
- 5 feb 2025
- Asignación de CNA
- snyk
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 42,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El sitio web de Snyk Advisor (https://snyk.io/advisor/) era vulnerable a un XSS almacenado antes del 28 de marzo de 2023. Una función de Snyk Advisor es mostrar el contenido del Readme de un paquete escaneado en su página de salud del paquete. Un atacante podía crear un paquete en NPM con un archivo README en Markdown asociado que contuviera etiquetas HTML susceptibles a XSS. Al importar Snyk Advisor el paquete, el XSS se ejecutaba cada vez que un usuario final navegaba a la página del paquete en Snyk Advisor.
Fuentes
1Vulnerabilidad XSS almacenado (CVE-2023-1767) en snyk.io con exploit de prueba de concepto, informe de divulgación responsable y análisis en publicación de blog.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.