Vulnerabilidad en Subrion CMS de Intelliants (CVE-2026-12202)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/06/2026
Última modificación:
24/07/2026
Descripción
Se ha encontrado una vulnerabilidad en Intelliants Subrion CMS hasta la versión 4.0.3. Afectada por este problema es alguna funcionalidad desconocida del componente Blocks Endpoint. Tal manipulación del argumento nombre de clase CSS conduce a cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede ser utilizado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA



