Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NebulaX Theme (CVE-2018-25106)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
23/12/2024
Última modificación:
23/12/2024

Descripción

Una vulnerabilidad, clasificada como crítica, ha sido encontrada en el tema NebulaX de webuidesigning hasta la versión 5.0 en WordPress. Este problema afecta la función nebula_send_to_hubspot del archivo libs/Legacy/Legacy.PHP. La manipulación conduce a inyección SQL. El ataque puede ser iniciado remotamente. El parche se llama 41230a81db0f671c570c2644bc2f80565ca83c5a. Se recomienda aplicar un parche para solucionar este problema.