Vulnerabilidad en Siemens (CVE-2025-40587)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026
Descripción
Una vulnerabilidad ha sido identificada en Polarion V2404 (todas las versiones < V2404.5), Polarion V2410 (todas las versiones < V2410.2). La aplicación afectada permite que código JavaScript arbitrario sea incluido en los títulos de los documentos. Esto podría permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting almacenado al crear títulos de documentos especialmente diseñados que luego son vistos por otros usuarios de la aplicación.
Impacto
Puntuación base 4.0
6.20
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA



