Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dragonexpert Recent Threads on Index (CVE-2019-25093)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/01/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en dragonexpert Recent Threads on Index y fue clasificada como problemática. La función Recentthread_list_threads del archivo inc/plugins/recentthreads/hooks.php del componente Setting Handler es afectada por la vulnerabilidad. La manipulación del argumento recientethread_forumskip conduce a cross-site scripting. Es posible lanzar el ataque de forma remota. El parche se identifica como 051465d807a8fcc6a8b0f4bcbb19299672399f48. Se recomienda aplicar un parche para solucionar este problema. VDB-217182 es el identificador asignado a esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:recent_threads_on_index_project:recent_threads_on_index:*:*:*:*:*:*:*:* 2019-02-06 (excluyendo)