Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Click2Magic (CVE-2020-36931)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/01/2026
Última modificación:
15/04/2026

Descripción

Click2Magic 1.1.5 contiene una vulnerabilidad de cross-site scripting almacenado que permite a los atacantes inyectar scripts maliciosos en el campo de entrada del nombre del chat. Los atacantes pueden crear una carga útil maliciosa en el nombre del chat para capturar las cookies del administrador cuando el administrador procesa las solicitudes de los usuarios.