Vulnerabilidad · Publicado 07/10/2026
Una vulnerabilidad de inyección de código en el script de actualización de Movable Type permite a atacantes no autenticados ejecutar scripts Perl arbitrarios o consultas SQL en sistemas afectados, comprometiendo servidores web y bases de datos. Empresas en LATAM que utilizan Movable Type para gestión de contenidos enfrentan riesgo inmediato de acceso no autorizado, exfiltración de datos y compromiso total del servidor.
A code injection vulnerability exists in the upgrade script of Movable Type, which may allow an unauthenticated attacker to execute an arbitrary Perl script or an SQL query on the affected product.
Score: 9.4/10 — Severidad: CRITICAL — Estado NIST: Received
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
CWE-94
Publicado en NIST NVD.