Vulnerabilidad en Tendenci (CVE-2020-36962)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2026
Última modificación:
02/02/2026
Descripción
Tendenci 12.3.1 contiene una vulnerabilidad de inyección de fórmulas CSV en el campo de mensaje del formulario de contacto que permite a los atacantes inyectar fórmulas maliciosas durante la exportación. Los atacantes pueden enviar cargas útiles manipuladas como '=10+20+cmd|' /C calc'!A0' en el campo de mensaje para desencadenar la ejecución arbitraria de comandos cuando el CSV se abre en aplicaciones de hoja de cálculo.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tendenci:tendenci:12.3.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



