CVE-2019-6263
Se ha descubierto un problema en versiones anteriores a la 3.9.2 de Joomla!. Las comprobaciones incorrectas de las opciones del filtrado de texto "Global...
- Publicado
- 16 ene 2019
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 18 ene 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 91,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha descubierto un problema en versiones anteriores a la 3.9.2 de Joomla!. Las comprobaciones incorrectas de las opciones del filtrado de texto "Global Configuration" permitían Cross-Site Scripting (XSS) persistente.
Fuentes
2Prueba de concepto del exploit para CVE-2019-6263 dirigido a Joomla CMS. Demuestra la ejecución remota de código mediante solicitudes HTTP manipuladas para pruebas de seguridad y validación de vulnerabilidades.
- Joomla! Core 3.9.1 - Persistent Cross-Site Scripting in Global Configuration Textfilter SettingsExploit
Praveen Sutar · php · 18 ene 2019
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.