Vulnerabilidad en Wikidforum de wikidforum (CVE-2018-25384)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/05/2026
Última modificación:
21/07/2026
Descripción
Wikidforum 2.20 contiene una vulnerabilidad de cross-site scripting que permite a atacantes autenticados inyectar scripts maliciosos al enviar HTML manipulado en el parámetro reply_text. Los atacantes pueden publicar comentarios que contienen código JavaScript a través del endpoint rpc.PHP que se ejecuta en los navegadores de otros usuarios al ver las respuestas del foro.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



