Vulnerabilidad en NotesCMS (CVE-2025-52035)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/08/2025
Última modificación:
26/08/2025
Descripción
Una vulnerabilidad en NotesCMS, específicamente en la página /index.php?route=notes. La manipulación del título de las descripciones de servicio genera una vulnerabilidad XSS almacenada. Se confirmó la presencia del problema en el código fuente a partir de la commit 7d821a0f028b0778b245b99ab3d3bff1ac10e2d3 (con fecha del 08/05/2024) y se corrigió en la commit 95322c5121dbd7070f3bd54f2848079654a0a8ea (con fecha del 31/03/2025). El ataque puede ejecutarse en remoto.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA