"value":"Direct static code injection vulnerability in admin_config.php in NavBoard 2.6.0 allows remote attackers to inject arbitrary PHP code into data/config.php via multiple parameters, as demonstrated via the threadperpage parameter in an editconfig action."
},
{
"lang":"es",
"value":"Vulnerabilidad de inyecci\u00f3n directa de c\u00f3digo est\u00e1tico en admin_config.php de NavBoard 2.6.0 permite a atacantes remotos ejecutar c\u00f3digo PHP de su elecci\u00f3n en data/config.php a trav\u00e9s de m\u00faltiples par\u00e1metros, como se ha demostrado a trav\u00e9s del par\u00e1metro threadperpage en una acci\u00f3n editconfig."