Vulnerabilidad en atjiu pybbs (CVE-2025-8553)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/08/2025
Última modificación:
05/08/2025
Descripción
Se encontró una vulnerabilidad clasificada como problemática en atjiu pybbs hasta la versión 6.0.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/sensitive_word/list. La manipulación del argumento "word" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. El parche se identifica como 2fe4a51afbce0068c291bc1818bbc8f7f3b01a22. Se recomienda instalar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/atjiu/pybbs/commit/2fe4a51afbce0068c291bc1818bbc8f7f3b01a22
- https://github.com/atjiu/pybbs/issues/206
- https://github.com/atjiu/pybbs/issues/206#issue-3256420783
- https://github.com/atjiu/pybbs/issues/206#issuecomment-3134773560
- https://vuldb.com/?ctiid_318682=
- https://vuldb.com/?id_318682=
- https://vuldb.com/?submit_622197=