Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Phpwcms (CVE-2021-47783)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
16/01/2026
Última modificación:
09/02/2026

Descripción

Phpwcms 1.9.30 contiene una vulnerabilidad de carga de archivos que permite a atacantes autenticados cargar archivos SVG maliciosos con JavaScript incrustado. Los atacantes pueden cargar cargas útiles SVG manipuladas a través de la función de carga de múltiples archivos para ejecutar potencialmente ataques de cross-site scripting en la plataforma.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpwcms:phpwcms:1.9.30:*:*:*:*:*:*:*