Vulnerabilidad en Evolution Consulting Kft (CVE-2025-51989)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025
Descripción
Una vulnerabilidad de inyección HTML en la interfaz de registro del módulo HRmaster v235 de Evolution Consulting Kft. permite a un atacante inyectar etiquetas HTML en el campo "keresztnév" (nombre), que se enviarán en un correo electrónico, lo que puede provocar phishing contra cualquier dirección de correo electrónico no registrada previamente.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA



