Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Opinio de ObjectPlanet (CVE-2025-13873)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/12/2025
Última modificación:
04/12/2025

Descripción

Cross-site scripting almacenado (XSS) en la función de importación de encuestas de ObjectPlanet Opinio 7.26 rev12562 en la aplicación web permite a un atacante inyectar código JavaScript arbitrario, que se ejecuta en el contexto de navegación de cualquier visitante que accede a la encuesta comprometida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:objectplanet:opinio:7.26:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información