Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mini Thread (CVE-2024-28034)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/03/2024
Última modificación:
05/11/2024

Descripción

Existe una vulnerabilidad de Cross-site scripting en Mini Thread versión 3.33?i. Se puede ejecutar un script arbitrario en el navegador web del usuario que accede al sitio web que utiliza el producto. Tenga en cuenta que no se pudo localizar al desarrollador, por lo tanto, los usuarios deberían considerar dejar de usar Mini Thread versión 3.33?i.

Referencias a soluciones, herramientas e información