Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Partner Software's Partner Software application y Partner Web application (CVE-2025-6078)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/08/2025
Última modificación:
04/08/2025

Descripción

Partner Software's Partner Software application y Partner Web application permiten a un usuario autenticado agregar notas en la página "Notes" cuando visualiza un trabajo, pero no depura completamente la entrada, lo que hace posible agregar notas con etiquetas HTML y JavaScript, lo que permite que un atacante agregue una nota que contenga JavaScript malicioso, lo que genera XSS almacenado (Cross-Site Scripting).

Referencias a soluciones, herramientas e información