Vulnerabilidad en Arket Globe Document Intelligence (CVE-2025-65640)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Vulnerabilidad de Cross Site Scripting (XSS) en la página 'Task in Progress / Recent' en Arket Globe Document Intelligence 5.0.0.559 debido a la sanitización inadecuada de la entrada del usuario en campos de texto al crear un nuevo documento. Específicamente, cuando un atacante autenticado envía datos que contienen código JavaScript dentro de estos campos, la aplicación no logra sanitizar o escapar el contenido correctamente. Como resultado, el script inyectado se ejecuta cuando la página se renderiza, permitiendo al atacante ejecutar JavaScript arbitrario en el contexto de los navegadores de otros usuarios que ven la página afectada.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA



