Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NUUO CMS (CVE-2018-17890)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2018
Última modificación:
18/09/2020

Descripción

En NUUO CMS, en todas las versiones 3.1 y anteriores, la aplicación emplea componentes de software inseguros y desactualizados para sus funcionalidades, lo que podría permitir la ejecución de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nuuo:nuuo_cms:*:*:*:*:*:*:*:* 3.1 (incluyendo)