Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en work_platform de zhujunliang3 (CVE-2025-15249)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/12/2025
Última modificación:
15/04/2026

Descripción

Se ha identificado una debilidad en zhujunliang3 work_platform hasta 6bc5a50bb527ce27f7906d11ea6ec139beb79c31. Esta vulnerabilidad afecta a código desconocido del componente Content Handler. La ejecución de manipulación puede llevar a cross-site scripting. El ataque puede realizarse de forma remota. Este producto utiliza un sistema de lanzamiento continuo para entrega continua y, como tal, la información de la versión para las versiones afectadas o actualizadas no se divulga. El proyecto fue informado del problema con antelación a través de un informe de incidencias, pero aún no ha respondido.

Impacto

Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA