"value":"Cross-site request forgery (CSRF) vulnerability in news/admin.php in N-13 News 3.4, 3.7, and 4.0 allows remote attackers to hijack the authentication of administrators for requests that create new users via the options action. NOTE: some of these details are obtained from third party information."
},
{
"lang":"es",
"value":"Vulnerabilidad de falsificaci\u00f3n de petici\u00f3n en sitios cruzados (CSRF) en news/admin.php para N-13 News v3.4, v3.7, y v4.0, permite a atacantes remotos secuestrar la autenticaci\u00f3n de los administradores en las peticiones que crean nuevos usuarios a trav\u00e9s de la acci\u00f3n de las opciones. NOTA:algunos de estos detalles han sido obtenidos de informaci\u00f3n de terceros."