Vulnerabilidad en Six Apart Ltd. (CVE-2026-23704)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
04/02/2026
Última modificación:
04/02/2026
Descripción
Un usuario no administrativo puede cargar archivos maliciosos. Cuando un administrador o el producto accede a ese archivo, un script arbitrario puede ejecutarse en el navegador del administrador. Tenga en cuenta que las series Movable Type 7 y 8.4, que están al final de su vida útil (EOL), también se ven afectadas por la vulnerabilidad.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



