Vulnerabilidad en ENS HX 10.0.4 (CVE-2025-5967)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/07/2025
Última modificación:
03/07/2025
Descripción
Una vulnerabilidad de cross-site scripting almacenado en ENS HX 10.0.4 permite que un usuario malintencionado inyecte HTML arbitrario en el campo de nombre de escaneo de malware de ENS HX, lo que da como resultado la exposición de datos confidenciales.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA