"value":"Multiple static code injection vulnerabilities in the Categories module in CutePHP CuteNews 1.4.6 allow remote authenticated users with application administrative privileges to inject arbitrary PHP code into data/category.db.php via the (1) category and (2) Icon URL fields; or (3) inject arbitrary PHP code into data/ipban.php via the add_ip parameter."
},
{
"lang":"es",
"value":"Multiples inyecciones de c\u00f3digo est\u00e1tico en el m\u00f3dulo \"Categories\" (categor\u00edas) de CutePHP CuteNews v1.4.6 permiten a usuarios remotos y autenticados con privilegios de aplicaci\u00f3n administrativos inyectar c\u00f3digo PHP de su elecci\u00f3n en data/category.db.php a trav\u00e9s de los campos (1) \"category\" (categor\u00eda) y (2) Icon URL; o (3) inyectar c\u00f3digo PHP de se elecci\u00f3n en data/ipban.php a trav\u00e9s del par\u00e1metro add_ip."