Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Movable Type (CVE-2025-25054)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/02/2025
Última modificación:
19/02/2025

Descripción

El tipo móvil contiene una vulnerabilidad Cross-Site Scripting Reflejado en la página Editar información del usuario. Cuando se habilita el complemento de autenticación de factores multifactores y un usuario accede a una página manipulado mientras se registra al producto afectado, se puede ejecutar un script arbitrario en el navegador web del usuario.