Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en WebControl CMS de Intermark IT

Múltiples vulnerabilidades en WebControl CMS de Intermark IT

Recursos Afectados

WebControl CMS.

Descripción

INCIBE ha coordinado la publicación de 2 vulnerabilidades de severidad media, que afectan a WebControl CMS de Intermark IT, solución de gestión de contenido web versátil y segura. Las vulnerabilidades han sido descubiertas por Erik Villegas.

A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:

  • CVE-2026-6953 y CVE-2026-6954: CVSS v4.0: 5.1 | CVSS AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N | CWE-79
Identificador
INCIBE-2026-462

Solución

No hay solución reportada por el momento.

Detalle
  • CVE-2026-6953: vulnerabilidad de inyección de HTML en WebControl CMS v3.5 de Intermark IT. Esta vulnerabilidad permite a un atacante enviar un correo electrónico con código HTML malicioso a una víctima a través del formulario de contacto. Para aprovechar esta vulnerabilidad, el atacante debe enviar una solicitud utilizando los parámetros ‘nombreApellidos‘, dirección y comentarios en ‘/tratarContacto.do‘.
  • CVE-2026-6954: vulnerabilidad de tipo Cross-site Scripting (XSS) reflejada en WebControl CMS v3.5 de Intermark IT. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript o inyectar un iframe dinámico en el navegador de la víctima enviándole una URL maliciosa mediante el parámetro ‘urlDestino‘ en ‘/portal.do‘. Esta vulnerabilidad puede ser explotada para robar datos confidenciales del usuario, como cookies de sesión, mostrar interfaces de phishing o realizar acciones en nombre del usuario.
3 – Media
Listado de referencias

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-6953 Media No Intermark IT
CVE-2026-6954 Media No Intermark IT

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.