"value":"Alertmanager handles alerts sent by client applications such as the Prometheus server. An attacker with the permission to perform POST requests on the /api/v1/alerts endpoint could be able to execute arbitrary JavaScript code on the users of Prometheus Alertmanager. This issue has been fixed in Alertmanager version 0.2.51."
"value":"Alertmanager gestiona alertas enviadas por aplicaciones cliente como el servidor Prometheus. Un atacante con permiso para realizar peticiones POST en el endpoint \"/api/v1/alerts\" podr\u00eda ser capaz de ejecutar c\u00f3digo JavaScript arbitrario en los usuarios de Prometheus Alertmanager. Este problema se ha solucionado en la versi\u00f3n 0.2.51 de Alertmanager. "