Vulnerabilidad en i2A-Cronos (CVE-2025-40663)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/05/2025
Última modificación:
28/05/2025
Descripción
Vulnerabilidad de Cross-Site Scripting (XSS) almacenado en i2A-Cronos versión 23.02.01.17, de i2A. Permite a un atacante autenticado cargar una imagen SVG maliciosa en el espacio personal del usuario en /CronosWeb/Modules/Persons/PersonalDocuments/PersonalDocuments. No se ha informado de ninguna solución por el momento.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



