Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CMS de Bolt (CVE-2026-11511)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

Se ha identificado una debilidad en Bolt CMS hasta la versión 3.7.5. Esta vulnerabilidad afecta a código desconocido del archivo src/Storage/Field/Type/TextType.php del componente Gestor de Atributos HTML. La ejecución de una manipulación del argumento style puede conducir a una inyección HTML. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y podría ser utilizado para ataques. El repositorio de GitHub fue archivado por el propietario y ahora es de solo lectura. Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor.

Impacto

Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA