Múltiples vulnerabilidades en WebControl CMS de Intermark IT Lun, 29/06/2026 - 10:12
Aviso
Recursos Afectados
WebControl CMS.
Descripción
INCIBE ha coordinado la publicación de 2 vulnerabilidades de severidad media, que afectan a WebControl CMS de Intermark IT, solución de gestión de contenido web versátil y segura. Las vulnerabilidades han sido descubiertas por Erik Villegas.A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:CVE-2026-6953 y CVE-2026-6954: CVSS v4.0: 5.1 | CVSS AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N | CWE-79
Identificador
INCIBE-2026-462
Solución
No hay solución reportada por el momento.
Detalle
CVE-2026-6953: vulnerabilidad de inyección de HTML en WebControl CMS v3.5 de Intermark IT. Esta vulnerabilidad permite a un atacante enviar un correo electrónico con código HTML malicioso a una víctima a través del formulario de contacto. Para aprovechar esta vulnerabilidad, el atacante debe enviar una solicitud utilizando los parámetros 'nombreApellidos', dirección y comentarios en '/tratarContacto.do'.CVE-2026-6954: vulnerabilidad de tipo Cross-site Scripting (XSS) reflejada en WebControl CMS v3.5 de Intermark IT. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript o inyectar un iframe dinámico en el navegador de la víctima enviándole una URL maliciosa mediante el parámetro 'urlDestino' en '/portal.do'. Esta vulnerabilidad puede ser explotada para robar datos confidenciales del usuario, como cookies de sesión, mostrar interfaces de phishing o realizar acciones en nombre del usuario.
3 - Media
Listado de referencias
Página web de WebControl
Etiquetas
0day
CNA
Vulnerabilidad
XSS
CVE
Identificador CVE
Severidad
Explotación
Fabricante
CVE-2026-6953
Media
No
Intermark IT
CVE-2026-6954
Media
No
Intermark IT