Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siemens (CVE-2025-40587)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026

Descripción

Una vulnerabilidad ha sido identificada en Polarion V2404 (todas las versiones < V2404.5), Polarion V2410 (todas las versiones < V2410.2). La aplicación afectada permite que código JavaScript arbitrario sea incluido en los títulos de los documentos. Esto podría permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting almacenado al crear títulos de documentos especialmente diseñados que luego son vistos por otros usuarios de la aplicación.

Referencias a soluciones, herramientas e información