Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SeaCms 13.1 (CVE-2024-50808)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
08/11/2024
Última modificación:
28/03/2025

Descripción

SeaCms 13.1 es vulnerable a la inyección de código en el módulo de notificación del módulo de notificación de mensajes de miembros en el módulo de usuario backend, debido al manejo inseguro de la variable "notificar" en admin_notify.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:seacms:seacms:13.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información