Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Joomla! (CVE-2018-12711)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/06/2018
Última modificación:
20/08/2018

Descripción

Se ha descubierto un problema de Cross-Site Scripting (XSS) en el módulo language switcher en Joomla! desde la versión 1.6.0 hasta la 3.8.8 anterior a la 3.8.9. En algunos casos, el enlace del idioma actual podría contener caracteres especiales HTML no escapados. Esto podría conducir a Cross-Site Scripting (XSS) reflejado mediante la inyección de parámetros arbitrarios y/o valores en la URL de la página actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:* 1.6.0 (incluyendo) 3.8.8 (incluyendo)