Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WebsiteBaker (CVE-2014-9243)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
03/12/2014
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades de XSS en WebsiteBaker 2.8.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) QUERY_STRING en wb/admin/admintools/tool.php o (2) el parámetro section_id en edit_module_files.php, (3) news/add_post.php, (4) news/modify_group.php, (5) news/modify_post.php, o (6) news/modify_settings.php en wb/modules/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:websitebaker:websitebaker:2.8.3:*:*:*:*:*:*:*