Detalle de la noticia

Vulnerabilidad

Cross-Site Scripting reflejado en la plataforma eCommerce de BeeTienda

Fuente: INCIBE-CERT - Avisos Publicado: 09/10/2026 · 09:54 UTC
Compartir:
Vulnerabilidad Cross-Site Scripting reflejado en la plataforma eCommerce de BeeTienda
Imagen: INCIBE-CERT - Avisos

Cross-Site Scrip­ting re­fle­ja­do en la pla­ta­for­ma eCom­mer­ce de Bee­Tien­da Vie, 09/10/2026 - 11:54 Aviso Re­cur­sos Afec­ta­dos Úl­ti­ma ver­sión de demo de eCom­mer­ce Plat­form (no­viem­bre de 2025). Des­crip­ción INCIBE ha coor­di­na­do la pu­bli­ca­ción de una vul­ne­ra­bi­li­dad de se­ve­ri­dad media que afec­ta a eCom­mer­ce Plat­form de Bee­Tien­da, una pla­ta­for­ma di­se­ña­da para crear tien­das on­li­ne de forma rá­pi­da, sen­ci­lla y pro­fe­sio­nal. La vul­ne­ra­bi­li­dad ha sido des­cu­bier­ta por Gon­za­lo Agui­lar Gar­cía (6h4ack). A esta vul­ne­ra­bi­li­dad se le ha asig­na­do el si­guien­te có­di­go, pun­tua­ción base CVSS v4.0, vec­tor del CVSS y el tipo de vul­ne­ra­bi­li­dad CWE: CVE-2026-4264: CVSS v4.0: 5.1 | CVSS AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N | CWE-79 Iden­ti­fi­ca­dor INCIBE-2026-727 So­lu­ción No hay so­lu­ción re­por­ta­da por el mo­men­to. De­ta­lle CVE-2026-4264 : Cross-Site Scrip­ting (XSS) re­fle­ja­do en la pla­ta­for­ma ecom­mer­ce de Bee­Tien­da, con­cre­ta­men­te en la úl­ti­ma ver­sión de de­mos­tra­ción. El in­ci­den­te se pro­du­ce de­bi­do a la falta de una sa­ni­ti­za­ción ade­cua­da de los datos in­tro­du­ci­dos por el usua­rio en el pa­rá­me­tro 'search' del punto final de la lista de pro­duc­tos. Cuan­do se trans­mi­ten car­gas ma­li­cio­sas a tra­vés del pa­rá­me­tro 'search', estas se mues­tran de forma in­se­gu­ra en la res­pues­ta HTML, lo que per­mi­te la eje­cu­ción ar­bi­tra­ria de có­di­go Ja­vaS­cript en el na­ve­ga­dor de la víc­ti­ma. 3 - Media Lis­ta­do de re­fe­ren­cias Pá­gi­na web de Bee­tien­da Eti­que­tas 0day CNA Vul­ne­ra­bi­li­dad XSS CVE Iden­ti­fi­ca­dor CVE Se­ve­ri­dad Ex­plo­ta­ción Fa­bri­can­te CVE-2026-4264 Media No BEETIENDA…