Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en product-review ?????? de sunhailin12315 (CVE-2025-15248)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/12/2025
Última modificación:
15/04/2026

Descripción

Se ha descubierto una falla de seguridad en sunhailin12315 product-review ?????? hasta 91ead6890b4065bb45b7602d0d73348e75cb4639. Esto afecta una parte desconocida del componente Escribir una reseña. Realizar la manipulación del contenido del argumento resulta en cross-site scripting. El ataque es posible de llevar a cabo de forma remota. El exploit ha sido publicado al público y puede ser explotado. Este producto adopta una estrategia de lanzamiento continuo para mantener la entrega continua. El proyecto fue informado del problema temprano a través de un informe de problema pero aún no ha respondido.

Impacto

Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA