Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en flusity CMS (CVE-2023-5793)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/10/2023
Última modificación:
29/01/2026

Descripción

Una vulnerabilidad fue encontrada en flusity CMS y clasificada como problemática. Este problema afecta la función loadCustomBlocCreateForm del archivo /core/tools/customblock.php del componente Dashboard. La manipulación del argumento customblock_place conduce a cross site scripting. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. Este producto no utiliza versiones. Esta es la razón por la que la información sobre las versiones afectadas y no afectadas no está disponible. El parche se llama 81252bc764e1de2422e79e36194bba1289e7a0a5. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-243599.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flusity:flusity:*:*:*:*:*:*:*:* 2023-10-24 (excluyendo)