Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-35060

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/10/2025
Última modificación:
22/10/2025

Descripción

*** Pendiente de traducción *** Newforma Info Exchange (NIX) provides a 'Send a File Transfer' feature that allows a remote, authenticated attacker to upload SVG files that contain JavaScript or other content that may be executed or rendered by a web browser using a mobile user agent.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:newforma:project_center:*:*:*:*:*:*:*:* 2024.1 (excluyendo)