UJCMS Errores de seguridad

Errores CVE de UJCMS

Vulnerabilidades CVE de UJCMS

17 de febrero del 2023

  • CVE-2023-24369: Una vulnerabilidad de secuencias de comandos entre sitios (XSS) en UJCMS v4.1.3 permite a los atacantes ejecutar secuencias de comandos web arbitrarias o HTML mediante la inyección de una carga útil manipulada en el parámetro URL en la función Agregar nuevos artículos.