Vulnerabilidad en Six Apart Ltd. (CVE-2026-21393)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/02/2026
Última modificación:
15/04/2026
Descripción
Movable Type contiene una vulnerabilidad de cross-site scripting almacenado en Edit Comment. Si una entrada manipulada es almacenada por un atacante, se puede ejecutar script arbitrario en el navegador web de un usuario que ha iniciado sesión. Tenga en cuenta que las series Movable Type 7 y 8.4, que están al final de su vida útil (EOL), también se ven afectadas por la vulnerabilidad.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



