CVE-2026-34212
El contenido de la página Docmost tiene XSS almacenado mediante URLs de adjuntos sin sanear
- Publicado
- 14 abr 2026
- Actualizado
- 15 abr 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 11,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Docmost es un software de wiki y documentación colaborativo de código abierto. En versiones anteriores a la 0.71.0, una neutralización incorrecta de las URL de adjuntos en Docmost permite a un usuario autenticado con bajos privilegios almacenar una URL maliciosa 'javascript:' dentro de un nodo de adjunto en el contenido de la página. Cuando otro usuario ve la página y activa el enlace/icono del adjunto, JavaScript controlado por el atacante se ejecuta en el contexto del origen de Docmost. La versión 0.71.0 corrige el problema.
Fuentes
1Docmost aceptó una URL javascript: dentro de un nodo de adjunto, la preservó a través del almacenamiento y la representación, y la convirtió de nuevo en un ancla cliqueable en el origen de Docmost.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.