Vulnerabilidad en Employee Self-Service System de Tiobon (CVE-2026-11453)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
07/06/2026
Última modificación:
23/07/2026
Descripción
Se encontró una vulnerabilidad en el Sistema de Autoservicio para Empleados Tiobon hasta 7.2. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /Blog/BlogSearch.aspx del componente Login Endpoint. La manipulación del argumento Keyword resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA



