Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RSMail! (CVE-2025-30084)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/06/2025
Última modificación:
13/08/2025

Descripción

Se descubrió una vulnerabilidad de XSS almacenado en el componente RSMail! 1.19.20 - 1.22.26 para Joomla. El problema ocurre en el componente del panel de control, donde la información proporcionada por el usuario no se depura correctamente antes de almacenarse y renderizarse. Un atacante puede inyectar código JavaScript malicioso en campos de texto u otros puntos de entrada, que posteriormente se ejecuta en el navegador de cualquier usuario que haga clic en el texto manipulado en el panel de control.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rsjoomla:rsmail\!:*:*:*:*:*:joomla\!:*:* 1.19.20 (incluyendo) 1.22.26 (incluyendo)


Referencias a soluciones, herramientas e información