Vulnerabilidad en cgpandey hotelmis (CVE-2025-7800)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/07/2025
Última modificación:
22/07/2025
Descripción
Se detectó una vulnerabilidad clasificada como problemática en cgpandey hotelmis hasta c572198e6c4780fccc63b1d3e8f3f72f825fc94e. Esta vulnerabilidad afecta al código desconocido del archivo admin.php del componente HTTP GET Request Handler. La manipulación del argumento "Search" provoca ataques de Cross-Site Scripting. El ataque puede iniciarse en remoto. Este producto utiliza una versión continua para garantizar una distribución continua. Por lo tanto, no se dispone de detalles de las versiones afectadas ni de las actualizadas.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA