Vulnerabilidad en Emlog (CVE-2025-53923)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/07/2025
Última modificación:
22/07/2025
Descripción
Emlog es un sistema de código abierto para la creación de sitios web. Una vulnerabilidad de cross-site scripting (XSS) en emlog, hasta la versión pro-2.5.17 incluida, permite a atacantes remotos inyectar código web o HTML arbitrario mediante el parámetro de palabra clave. Debido a la falta de depuración, es posible inyectar código HTML/JS en el parámetro de palabra clave. Si se convence a un usuario para que haga clic en un enlace preparado, es posible ejecutar cualquier código JS en el navegador del administrador. Al momento de la publicación, no se conocen versiones parcheadas.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:emlog:emlog:*:*:*:*:pro:*:*:* | 2.5.17 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página