Vulnerabilidad en ZXUniPOS NDS-LTE de ZTE (CVE-2026-48999)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/05/2026
Última modificación:
24/07/2026
Descripción
Los atacantes elaboran cuidadosamente scripts maliciosos, como JavaScript, y los inyectan en sistemas objetivo; cuando otros usuarios acceden a páginas que contienen dicho contenido malicioso, los scripts se cargan y ejecutan automáticamente en el navegador de la víctima. Los atacantes pueden así robar cookies de usuario, secuestrar privilegios de sesión y manipular el contenido de la página. Dado que el código malicioso se almacena dentro del sistema, el alcance del ataque es amplio y la ocultación es fuerte, lo que lo convierte en un método frecuentemente empleado para ataques de robo de datos.
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA



