"evaluatorSolution":"This vulnerability is addressed in the following product release:\r\nPhorum, Phorum, 5.1.22",
"descriptions":[
{
"lang":"en",
"value":"Multiple cross-site scripting (XSS) vulnerabilities in admin.php in Phorum before 5.1.22 allow remote attackers to inject arbitrary web script or HTML via the (1) group_id parameter in the groups module or (2) the smiley_id parameter in the smileys modsettings module."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en admin.php de Phorum anterior a 5.1.22 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elecci\u00f3n mediante el (1) par\u00e1metro group_id en el m\u00f3dulo groups o el (2) par\u00e1metro smiley_id en el m\u00f3dulo smileys modsettings."