Múltiples vulnerabilidades en WebControl CMS de Intermark IT
Fecha de publicación 29/06/2026
Identificador
INCIBE-2026-462
Importancia
3 - Media
Recursos Afectados
WebControl CMS.
Descripción
INCIBE ha coordinado la publicación de 2 vulnerabilidades de severidad media, que afectan a WebControl CMS de Intermark IT, solución de gestión de contenido web versátil y segura. Las vulnerabilidades han sido descubiertas por Erik Villegas.
A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:
- CVE-2026-6953 y CVE-2026-6954: CVSS v4.0: 5.1 | CVSS AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N | CWE-79
Solución
No hay solución reportada por el momento.
Detalle
- CVE-2026-6953: vulnerabilidad de inyección de HTML en WebControl CMS v3.5 de Intermark IT. Esta vulnerabilidad permite a un atacante enviar un correo electrónico con código HTML malicioso a una víctima a través del formulario de contacto. Para aprovechar esta vulnerabilidad, el atacante debe enviar una solicitud utilizando los parámetros 'nombreApellidos', dirección y comentarios en '/tratarContacto.do'.
- CVE-2026-6954: vulnerabilidad de tipo Cross-site Scripting (XSS) reflejada en WebControl CMS v3.5 de Intermark IT. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript o inyectar un iframe dinámico en el navegador de la víctima enviándole una URL maliciosa mediante el parámetro 'urlDestino' en '/portal.do'. Esta vulnerabilidad puede ser explotada para robar datos confidenciales del usuario, como cookies de sesión, mostrar interfaces de phishing o realizar acciones en nombre del usuario.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-6953 | Media | No | Intermark IT |
| CVE-2026-6954 | Media | No | Intermark IT |
Listado de referencias
Etiquetas



