Vulnerabilidad en Balbooa Gallery 1.0.0-2.4.0 para Joomla (CVE-2025-49486)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/07/2025
Última modificación:
22/07/2025
Descripción
Una vulnerabilidad XSS almacenado en el complemento Balbooa Gallery 1.0.0-2.4.0 para Joomla permite a usuarios privilegiados almacenar scripts maliciosos en los elementos de la galería.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA