
Aviso de seguridad para CVE-2026-51565
Aviso de seguridad para CVE-2026-51565
Vulnerabilidad de cross-site scripting (XSS) en Modules/Docs/DocsController.php en Milk admin <=0.9.8 que permite a atacantes remotos inyectar script web o HTML arbitrario a través del parámetro action en una solicitud manipulada.
En el momento de la publicación, el creador no ha publicado ningún parche oficial para esta vulnerabilidad y han pasado 5 meses desde que la reporté. Hasta que se publique una versión actualizada, se recomienda implementar un Firewall de Aplicaciones Web (WAF) como ModSecurity configurado con reglas de protección XSS adecuadas para ayudar a bloquear solicitudes maliciosas dirigidas al vulnerable parámetro action. Los administradores también deberían considerar restringir el acceso a la funcionalidad afectada cuando sea posible y monitorear los registros de la aplicación en busca de solicitudes sospechosas. Estas medidas están pensadas como mitigaciones temporales y no deben considerarse un reemplazo de una actualización de seguridad oficial. Una vez que esté disponible una versión parcheada, los administradores deberían actualizar lo antes posible.