Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SourceCodester Simple To-Do List System (CVE-2025-63709)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/11/2025
Última modificación:
01/12/2025

Descripción

Una vulnerabilidad de Cross-Site Scripting (XSS) existe en SourceCodester Simple To-Do List System 1.0 en el campo de texto 'Add Tasks'. Un usuario autenticado puede enviar HTML/JavaScript que no se depura o codifica correctamente en la salida. El script inyectado se almacena y luego se renderiza en el navegador de cualquier usuario que vea la tarea, permitiendo la ejecución de script arbitrario en el contexto del navegador de la víctima.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:chuck24:simple_to-do_list_system:1.0:*:*:*:*:*:*:*