Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DobryCMS (CVE-2025-4379)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/05/2025
Última modificación:
23/05/2025

Descripción

DobryCMS en las versiones 2.* y anteriores es vulnerable a ataques de Cross-Site Scripting (XSS) reflejado. La validación incorrecta de la entrada en el parámetro szukaj permite la ejecución de código JavaScript arbitrario en el navegador de la víctima al abrir una URL especialmente manipulada. El 29/04/2025 se publicó una corrección para las versiones afectadas. Esta corrección elimina la vulnerabilidad sin actualizar la versión.