Vulnerabilidad en DobryCMS (CVE-2025-4379)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/05/2025
Última modificación:
23/05/2025
Descripción
DobryCMS en las versiones 2.* y anteriores es vulnerable a ataques de Cross-Site Scripting (XSS) reflejado. La validación incorrecta de la entrada en el parámetro szukaj permite la ejecución de código JavaScript arbitrario en el navegador de la víctima al abrir una URL especialmente manipulada. El 29/04/2025 se publicó una corrección para las versiones afectadas. Esta corrección elimina la vulnerabilidad sin actualizar la versión.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



