Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cms de statamic (CVE-2026-32612)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/03/2026
Última modificación:
16/03/2026

Descripción

Statamic es un sistema de gestión de contenido (CMS) impulsado por Laravel y Git. Antes de 6.6.2, un XSS almacenado en la preferencia de modo de color del panel de control permite a usuarios autenticados con acceso al panel de control inyectar JavaScript malicioso que se ejecuta cuando un usuario con mayores privilegios suplanta su cuenta. Esto ha sido corregido en 6.6.2.