UNKNOWNCVE-2026-34563

CVE-2026-34563: XSS en CI4MS < 0.31.0.0. ¡Cuidado Backups!

Plataforma

codeigniter

Componente

ci4ms

Corregido en

0.31.0.0

CVE-2026-34563 es una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en CI4MS. Permite a un atacante inyectar código JavaScript malicioso en el nombre de los archivos de backup, que se ejecuta cuando se visualizan los backups. Afecta a versiones anteriores a la 0.31.0.0. Se ha solucionado en la versión 0.31.0.0.

Cómo corregirlo

Sin parche oficial disponible. Busca alternativas o monitorea actualizaciones.

Preguntas frecuentes

¿Qué es la vulnerabilidad CVE-2026-34563?

Es una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en CI4MS que permite la inyección de código JavaScript malicioso en el nombre de los archivos de backup.

¿Estoy afectado por CVE-2026-34563?

Si estás utilizando una versión de CI4MS anterior a la 0.31.0.0, eres vulnerable a este ataque XSS.

¿Cómo puedo solucionar CVE-2026-34563?

Actualiza CI4MS a la versión 0.31.0.0 o superior. Esta versión contiene la corrección para esta vulnerabilidad.

Monitorea tus dependencias automáticamente

Recibe alertas cuando nuevas vulnerabilidades afecten tus proyectos. Gratis para siempre.

Comenzar gratis
CVE-2026-34563: XSS en CI4MS < 0.31.0.0. ¡Cuidado Backups! | NextGuard