Vulnerabilidad en Mahara (CVE-2024-39923)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/08/2025
Última modificación:
05/09/2025
Descripción
Se detectó un problema en Mahara 24.04 (antes de la versión 24.04.2) y 23.04 (antes de la versión 23.04.7). Los enlaces de pie de página "About", "Contact" y "Help" pueden configurarse para ser vulnerables a ataques de Cross Site Scripting (XSS) debido a la falta de depuración de los valores. Estos enlaces solo pueden ser configurados por un administrador, pero cualquier persona que haya iniciado sesión puede hacer clic en ellos.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* | 23.04.0 (incluyendo) | 23.04.7 (excluyendo) |
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* | 24.04.0 (incluyendo) | 24.04.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página