Vulnerabilidad · Publicado 07/10/2026
Una vulnerabilidad de inyección SQL en la función de búsqueda de sitio de Movable Type (CVSS 8.6) permite a atacantes no autenticados ejecutar consultas SQL arbitrarias contra servidores afectados. Esta falla expone bases de datos de sitios web y aplicaciones corporativas que utilizan esta plataforma en México y Latinoamérica, comprometiendo la confidencialidad e integridad de información sensible.
An SQL Injection vulnerability exists in the Site Search function of Movable Type, which may allow an unauthenticated attacker to execute an arbitrary SQL query on the affected product.
Score: 8.6/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWE-89
Publicado en NIST NVD.