Vulnerabilidad en Froxlor Froxlor Server Management Panel (CVE-2020-36978)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/01/2026
Última modificación:
29/01/2026
Descripción
Froxlor Server Management Panel 0.10.16 contiene una vulnerabilidad persistente de cross-site scripting en los campos de entrada de registro de clientes. Atacantes pueden inyectar scripts maliciosos a través de los parámetros de nombre de usuario, nombre y primer nombre para ejecutar código cuando los administradores visualizan los módulos de tráfico de clientes.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://froxlor.org/
- https://froxlor.org/download/
- https://www.exploit-db.com/exploits/49063
- https://www.vulncheck.com/advisories/froxlor-froxlor-server-management-panel-persistent-cross-site-scripting
- https://www.vulnerability-lab.com/get_content.php?id=2241
- https://www.vulnerability-lab.com/show.php?user=Benjamin%20K.M.
- https://www.vulnerability-lab.com/show.php?user=Vulnerability-Lab
- https://www.exploit-db.com/exploits/49063



