CVE-2023-53876
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
15/12/2025
Última modificación:
16/12/2025
Descripción
*** Pendiente de traducción *** Academy LMS 6.1 contains a file upload vulnerability that allows authenticated users to upload malicious SVG files with stored cross-site scripting payloads. Attackers can inject malicious scripts through the profile avatar upload feature by modifying file extensions and embedding executable JavaScript code.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



