Vulnerabilidad en Lepszy BIP (CVE-2025-7761)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
14/08/2025
Última modificación:
14/08/2025
Descripción
Lepszy BIP es vulnerable a ataques de Cross-Site Scripting (XSS) reflejado. La validación incorrecta de la entrada en el formato index.php en uno de los parámetros permite la ejecución de JavaScript arbitrario en el navegador de la víctima al abrir una URL especialmente manipulada. Se contactó al proveedor con antelación para informarle sobre esta revelación, pero no respondió. Potencialmente, todas las versiones son vulnerables.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



