Vulnerabilidad en PHPFusion (CVE-2020-36996)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/01/2026
Última modificación:
15/04/2026
Descripción
PHPFusion 9.03.50 contiene una vulnerabilidad de cross-site scripting persistente en la página print.php que no logra sanear adecuadamente el contenido de mensajes enviado por el usuario. Los atacantes pueden inyectar JavaScript malicioso a través de mensajes en el foro, que se ejecutará cuando se genere la página de impresión, permitiendo la ejecución de scripts en los navegadores de las víctimas.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA



