Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Emlog (CVE-2026-21432)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/01/2026
Última modificación:
16/01/2026

Descripción

Emlog es un sistema de creación de sitios web de código abierto. La versión 2.5.23 tiene una vulnerabilidad de cross-site scripting almacenado que puede llevar a la toma de control de cuentas, incluyendo la toma de control de cuentas de administrador. A la fecha de publicación, no hay versiones parcheadas conocidas disponibles.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emlog:emlog:2.5.23:*:*:*:pro:*:*:*


Referencias a soluciones, herramientas e información