Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Qool CMS (CVE-2013-20006)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/03/2026
Última modificación:
15/04/2026

Descripción

Qool CMS contiene múltiples vulnerabilidades persistentes de cross-site scripting en varios scripts administrativos donde los parámetros POST no se sanean correctamente antes de ser almacenados y devueltos a los usuarios. Los atacantes pueden inyectar código JavaScript malicioso a través de parámetros como 'title', 'name', 'email', 'username', 'link' y 'task' en puntos finales como addnewtype, addnewdatafield, addmenu, addusergroup, addnewuserfield, adduser, addgeneraldata y addcontentitem para ejecutar scripts arbitrarios en los navegadores de los administradores.