Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pecio CMS (CVE-2010-3204)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
03/09/2010
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de inclusión de fichero remoto PHP en Pecio CMS v2.0.5 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro template en (1) post.php, (2) article.php, (3) blog.php, o (4) home.php en pec_templates/nova-blue/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pecio-cms:pecio_cms:2.0.5:*:*:*:*:*:*:*