CVE-2026-103668: fallo de gravedad alta en Six Apart Ltd. Movable Type
Publicada el
18Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.8
probabilidad de explotación
—
explotación observada
noninguna fuente lo reporta
An SQL Injection vulnerability exists in the Site Search function of Movable Type, which may allow an unauthenticated attacker to execute an arbitrary SQL query on the affected product.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N
Productos afectados
Six Apart Ltd. · Movable TypeSix Apart Ltd. · Movable Type Cloud EditionSix Apart Ltd. · Movable Type PremiumSix Apart Ltd. · Movable Type Premium Cloud EditionCVEs relacionadas — Six Apart Ltd. Movable Type
En el mismo producto, de las más peligrosas a las menos.