Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mailinspector de HSC Cybersecurity (CVE-2026-3610)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/03/2026
Última modificación:
22/04/2026

Descripción

Una vulnerabilidad fue encontrada en HSC Ciberseguridad Mailinspector hasta la versión 5.3.2-3. Afectada por este problema es alguna funcionalidad desconocida del archivo /mailinspector/mliUserValidation.PHP del componente Gestor de URL. La manipulación del argumento error_description resulta en cross-site scripting. El ataque puede ser realizado desde remoto. El exploit ha sido hecho público y podría ser usado. Actualizar a la versión 5.4.0 puede resolver este problema. Debería actualizar el componente afectado. El proveedor fue contactado temprano y respondió muy profesional: 'Ya hemos implementado la corrección y hemos puesto a disposición un hotfix para los clientes afectados, asegurando la mitigación mientras la versión oficial 5.4.0 aún no ha sido publicada. Esto permite a los clientes abordar el problema de inmediato, fuera del ciclo de lanzamiento regular.'

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA