Vulnerabilidad en Sanluan PublicCMS (CVE-2025-7949)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
22/07/2025
Última modificación:
20/08/2025
Descripción
Se encontró una vulnerabilidad en Sanluan PublicCMS hasta la versión 5.202506.a. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo publiccms-parent/publiccms/src/main/resources/templates/admin/cmsDiy/preview.html. La manipulación del argumento URL provoca una redirección abierta. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. El parche se llama c1e79f124e3f4c458315d908ed7dee06f9f12a76/f1af17af004ca9345c6fe4d5936d87d008d26e75. Se recomienda instalar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:publiccms:publiccms:*:*:*:*:*:*:*:* | 5.202506.b (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página