Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mantisbt (CVE-2026-33548)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/03/2026
Última modificación:
25/03/2026

Descripción

Mantis Bug Tracker (MantisBT) es un rastreador de problemas de código abierto. En la versión 2.28.0, un escape incorrecto de los nombres de etiquetas recuperados del Historial en la Línea de Tiempo (my_view_page.php) permite a un atacante inyectar HTML y, si la configuración de CSP lo permite, lograr la ejecución de JavaScript arbitrario, al mostrar una etiqueta que ha sido renombrada o eliminada. La versión 2.28.1 contiene un parche. Las soluciones incluyen editar las entradas ofensivas del Historial (usando SQL) y envolver `$this->tag_name` en una llamada a string_html_specialchars() en IssueTagTimelineEvent::html().

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mantisbt:mantisbt:2.28.0:*:*:*:*:*:*:*