
GDidees CMS 3.9.2 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en el título de la página.
Descripción: Vulnerabilidad de Cross Site Scripting en GDidees v.3.0 que permite a un atacante local ejecutar código arbitrario mediante un script manipulado en el Título de la página.
Vectores de ataque: Scripting: una vulnerabilidad en la sanitización de la entrada del Título de la página permite inyectar código JavaScript que se ejecutará cuando el usuario acceda a la página web.
Editamos las "Herramientas de edición" y vemos que podemos inyectar código Javascript arbitrario en el "Título de la página".

'"><svg/onload=prompt('text')>
En la siguiente imagen puedes ver el código incrustado que ejecuta el payload en la web principal.
