Vulnerabilidad en Orchard Core RC1 (CVE-2020-37019)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/01/2026
Última modificación:
15/04/2026
Descripción
Orchard Core RC1 contiene una vulnerabilidad de cross-site scripting persistente que permite a atacantes remotos inyectar scripts maliciosos a través de la creación de publicaciones de blog. Los atacantes pueden crear publicaciones de blog con JavaScript incrustado en el parámetro MarkdownBodyPart.Source para ejecutar scripts arbitrarios en los navegadores de las víctimas.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA



