CVE-2026-34569: XSS en ci4ms < 0.31.0.0. ¡Actualiza ya!
Plataforma
codeigniter
Componente
ci4ms
Corregido en
0.31.0.0
CVE-2026-34569 es una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en ci4ms. Permite a un atacante inyectar código JavaScript malicioso en los títulos de las categorías del blog, que se ejecuta cuando se visualizan las categorías. Afecta a versiones anteriores a la 0.31.0.0. Se ha solucionado en la versión 0.31.0.0.
Cómo corregirlo
Sin parche oficial disponible. Busca alternativas o monitorea actualizaciones.
Preguntas frecuentes
¿Qué es la vulnerabilidad CVE-2026-34569?
Es una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en ci4ms que permite la inyección de código JavaScript malicioso en los títulos de las categorías del blog.
¿Estoy afectado por CVE-2026-34569?
Si estás utilizando una versión de ci4ms anterior a la 0.31.0.0, eres vulnerable a este ataque XSS.
¿Cómo puedo solucionar CVE-2026-34569?
Actualiza ci4ms a la versión 0.31.0.0 o superior. Esta versión contiene la corrección para esta vulnerabilidad.
Monitorea tus dependencias automáticamente
Recibe alertas cuando nuevas vulnerabilidades afecten tus proyectos. Gratis para siempre.
Comenzar gratis