Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Silverstripe Framework (CVE-2025-30148)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/04/2025
Última modificación:
11/04/2025

Descripción

Silverstripe Framework es un marco PHP que impulsa el CMS Silverstripe. Antes de la versión 5.3.23, un actor malicioso con acceso para editar contenido en el CMS podía enviar un paylaod codificado manipulado al servidor, que podía usarse para inyectar un payload JavaScript en el front-end del sitio. El payload se depuraría en el lado del cliente, pero la depuración del lado del servidor no la detecta. Se ha actualizado la lógica de depuración del lado del servidor para protegerlo contra este ataque. Esta vulnerabilidad se corrigió en 5.3.23.