Vulnerabilidad en CicadasCMS de westboy (CVE-2026-10529)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Se ha identificado una debilidad en westboy CicadasCMS hasta 2431154dac8d0735e04f1fd2a3c3556668fc8dab. Se ve afectada una función desconocida del archivo src/main/java/com/zhiliao/module/web/system/ScheduleJobController.java del componente Módulo de Gestión de Programación de Tareas. La ejecución de una manipulación puede conducir a cross site scripting. El ataque puede ejecutarse de forma remota. El exploit se ha puesto a disposición del público y podría usarse para ataques. Este producto implementa un lanzamiento continuo para entrega continua, lo que significa que la información de la versión para las versiones afectadas o actualizadas no está disponible. Se informó al proyecto del problema tempranamente mediante un informe de incidencia, pero aún no ha respondido.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA



