
CVE-2026-22849 - Saleor carece de saneamiento HTML adecuado en campos de texto enriquecido
| Campo | Detalles |
|---|
| ID CVE | CVE-2026-22849 |
| Gravedad | ALTA |
| Aviso | Ver aviso |
| Descubierto por | Lukasz Rybak |
Saleor permitía a los usuarios modificar campos de texto enriquecido con HTML sin ejecutar ningún limpiador de HTML en el backend, lo que permitía a actores malintencionados realizar ataques XSS almacenado en los paneles de administración y las tiendas.
Los miembros del personal malintencionados podrían crear inyecciones de scripts dirigidas a otros miembros del personal, posiblemente robando sus tokens de acceso y/o de actualización.
Este problema ha sido corregido en las versiones: 3.22.27, 3.21.43 y 3.20.108.
IMPORTANTE: si cree que está afectado, o si no está seguro o quiere verificarlo, debe ejecutar el siguiente comando:
$ ./manage.py clean_editorjs_fields
Este comando escanea todos los campos de texto enriquecido y mostrará cualquier diferencia detectada. Debe buscar diferencias sospechosas (p. ej., código javascript inesperado) y, si desea corregir las diferencias, ejecute ./manage.py clean_editorjs_fields --apply
Recomendamos encarecidamente actualizar a las últimas versiones; en caso de no poder actualizar de inmediato, una posible solución alternativa es utilizar un limpiador del lado del cliente como DOMPurify.
main: https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90eeEsta vulnerabilidad fue reportada por Quyền Vũ y Łukasz Rybak.
Este CVE fue divulgado de forma responsable siguiendo las prácticas de divulgación coordinada de vulnerabilidades. La información aquí proporcionada es solo para fines educativos y defensivos.