Vulnerabilidad en SeaCms 13.1 (CVE-2024-50808)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
08/11/2024
Última modificación:
28/03/2025
Descripción
SeaCms 13.1 es vulnerable a la inyección de código en el módulo de notificación del módulo de notificación de mensajes de miembros en el módulo de usuario backend, debido al manejo inseguro de la variable "notificar" en admin_notify.php.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:seacms:seacms:13.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página