Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AdaptCMS (CVE-2015-1058)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/01/2015
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades de XSS en AdaptCMS 3.0.3 permiten a atacantes remotos inyectar secuencioas de comandos web o HTML arbitrarios a través (1) del parámetro data[Category][title] en admin/categories/add, (2) del parámetro data[Field][title] en admin/fields/ajax_fields/, (3) de la propiedad de nombres en un objeto JSON basicInfo en admin/tools/create_theme, (4) del parámetro data[Link][link_title] en admin/links/links/add, o (5)del parámetro data[ForumTopic][subject] en forums/off-topic/new.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insanevisions:adaptcms:3.0.3:*:*:*:*:*:*:*