Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smallweigit Avue (CVE-2024-5829)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/06/2024
Última modificación:
11/06/2024

Descripción

Una vulnerabilidad fue encontrada en smallweigit Avue hasta 3.4.4 y clasificada como problemática. Una función desconocida del componente avueUeditor es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-267895. NOTA: El responsable del código explica que "el texto enriquecido ya no se mantiene".