"value":"CKSource CKEditor 5 35.4.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Full Featured CKEditor5 widget. NOTE: the vendor's position is that this is not a vulnerability. The CKEditor 5 documentation discusses that it is the responsibility of an integrator (who is adding CKEditor 5 functionality to a website) to choose the correct security settings for their use case. Also, safe default values are established (e.g., config.htmlEmbed.showPreviews is false)."
"value":"Se descubri\u00f3 que CKSource CKEditor 5 35.4.0 contiene una vulnerabilidad de cross-site scripting (XSS) a trav\u00e9s del widget CKEditor5 con todas las funciones. NOTA: la posici\u00f3n del proveedor es que esto no es una vulnerabilidad. La documentaci\u00f3n de CKEditor 5 analiza que es responsabilidad de un integrador (que agrega la funcionalidad de CKEditor 5 a un sitio web) elegir la configuraci\u00f3n de seguridad correcta para su caso de uso. Adem\u00e1s, se establecen valores predeterminados seguros (por ejemplo, config.htmlEmbed.showPreviews es falso)."