Vulnerabilidad en FluentCMS (CVE-2026-11434)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/06/2026
Última modificación:
23/07/2026
Descripción
Se ha identificado una debilidad en FluentCMS 0.0.5. El elemento afectado es una función desconocida del archivo /admin/blocks del componente Blocks Plugin. Esta manipulación causa cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido puesto a disposición del público y podría ser usado para ataques. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA



