"value":"SKINsoft S-Museum 7.02.3 allows XSS via the filename of an uploaded file. Unlike in CVE-2024-25802, the attack payload is in the name (not the content) of a file."
},
{
"lang":"es",
"value":"Una vulnerabilidad de carga de archivos arbitrarios en la funci\u00f3n agregar medios de SKINsoft S-Museum v7.02.3 permite a los atacantes ejecutar c\u00f3digo arbitrario a trav\u00e9s de un archivo PDF manipulado."