
Vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario a través de un script manipulado hacia los Global Meatadata en el menú Settings- Global Settings.
Descripción: Vulnerabilidad de Cross Site Scripting en CMSmadesimple v.2.2.18 permite a un atacante local ejecutar código arbitrario mediante un script manipulado en los Metadatos Globales en el menú de Configuración - Configuración Global.
Vectores de ataque: Una vulnerabilidad en la sanitización de la entrada en los Metadatos Globales de "Configuración - Configuración Global" permite inyectar código JavaScript que se ejecutará cuando el usuario acceda a la página web.
Al iniciar sesión en el panel, iremos a la sección "Configuración - Configuración Global" del Menú General.

Editamos ese Menú de Configuración Global que hemos creado y vemos que podemos inyectar código JavaScript arbitrario en el campo de Metadatos Globales.
### Información Adicional:
http://www.cmsmadesimple.org/
https://owasp.org/Top10/es/A03_2021-Injection/