Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en playSMS (CVE-2024-5851)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2024
Última modificación:
15/04/2026

Descripción

Una vulnerabilidad ha sido encontrada en playSMS hasta 1.4.7 y clasificada como problemática. Una función desconocida del archivo /index.php?app=main&inc=feature_schedule&op=list del componente SMS Schedule Handler es afectada por esta vulnerabilidad. La manipulación del argumento nombre/mensaje conduce a Cross-Site Scripting básicas. Es posible lanzar el ataque de forma remota. La actualización a la versión 1.4.8 puede solucionar este problema. El nombre del parche es 7a88920f6b536c6a91512e739bcb4e8adefeed2b. Se recomienda actualizar el componente afectado. El identificador de esta vulnerabilidad es VDB-267912. NOTA: Se contactó primeramente con el fabricante del código acerca de esta divulgación y estaba ansioso por preparar una solución lo más rápido posible.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA