Vulnerabilidad en Background CMS (CVE-2025-27824)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/03/2025
Última modificación:
07/03/2025
Descripción
Se descubrió un problema de XSS en el módulo formateador de iframe de enlaces anterior a la versión 1.x-1.1.1 para Background CMS. No depura lo suficiente la entrada antes de mostrar los resultados en la pantalla. Esta vulnerabilidad se mitiga por el hecho de que un atacante debe tener la capacidad de crear contenido que contenga un campo iFrame.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA