Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SEO Panel (CVE-2021-39413)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/11/2021
Última modificación:
08/11/2021

Descripción

Se presentan múltiples vulnerabilidades de tipo Cross Site Scripting (XSS) en SEO Panel versión v4.8.0 por medio del parámetro (1) to_time en los archivos: (a) backlinks.php, (b) analytics.php, (c) log.php, (d) overview.php, (e) pagespeed. php, (f) rank.php, (g) review.php, (h) saturationchecker.php, (i) social_media.php, y (j) reports.php; el parámetro (2) from_time en los archivos: (a) backlinks.php, (b) analytics.php, (c) log.php, (d) overview. php, (e) pagespeed.php, (f) rank.php, (g) review.php, (h) saturationchecker.php, (i) social_media.php, (j) webmaster-tools.php, y (k) reports.php; el parámetro (3) order_col en los archivos: (a) analytics.php, (b) review. php, (c) social_media.php, y (d) webmaster-tools.php; y el parámetro (4) pageno en los archivos: (a) alerts.php, (b) log.php, (c) keywords.php, (d) proxy.php, (e) searchengine.php, y (f) siteauditor.php

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:seopanel:seo_panel:4.8.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información