Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BestWebSoft Portfolio Plugin (CVE-2014-125109)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/12/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en BestWebSoft Portfolio Plugin hasta 2.27. Ha sido declarada problemática. Esta vulnerabilidad afecta a la función bws_add_menu_render del archivo bws_menu/bws_menu.php. La manipulación del argumento bwsmn_form_email conduce a cross site scripting. El ataque se puede iniciar de forma remota. La actualización a la versión 2.28 puede solucionar este problema. El nombre del parche es d2ede580474665af56ff262a05783fbabe4529b8. Se recomienda actualizar el componente afectado. El identificador de esta vulnerabilidad es VDB-248956.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bestwebsoft:portfolio:*:*:*:*:*:wordpress:*:* 2.28 (excluyendo)