Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Total.js CMS (CVE-2019-10260)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/03/2019
Última modificación:
29/03/2019

Descripción

Total.js CMS, en su versión 12.0.0, tiene Cross-Site Scripting (XSS) relacionado con themes/admin/views/index.html (item.message) y themes/admin/public/ui.js (column.format).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:totaljs:total.js_cms:12.0.0:*:*:*:*:*:*:*