Vulnerabilidad en xingfuggz BaykeShop (CVE-2026-3041)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/02/2026
Última modificación:
15/04/2026
Descripción
Se ha detectado una vulnerabilidad de seguridad en xingfuggz BaykeShop hasta la versión 1.3.20. Se ve afectada una función desconocida del archivo src/baykeshop/contrib/article/templates/baykeshop/sidebar/custom.html del componente Módulo de Barra Lateral de Artículo. Si se manipula el argumento sidebar.content se provoca un cross-site scripting. El ataque puede ser ejecutado de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. El proyecto fue informado del problema con antelación a través de un informe de incidencias, pero aún no ha respondido.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA



