"value":"Multiple cross-site scripting (XSS) vulnerabilities in Leap CMS 0.1.4 allow remote attackers to inject arbitrary web script or HTML via (1) the msg parameter (aka the message in an article comment) or (2) the searchterm parameter (aka the search post form). NOTE: some of these details are obtained from third party information."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de ejecuci\u00f3n de secuencias de comandos en sitios cruzados(XSS) en Leap CMS v0.1.4 permiten a atacantes remotos inyectar HTML o scripts web arbitrarios a trav\u00e9s de (1) el par\u00e1metro msg (alias el mensaje a un comentario de un art\u00edculo) o (2) el par\u00e1metro searchterm (alias el formulario de b\u00fasqueda). NOTA: Algunos de estos detalles se obtienen a partir de informaci\u00f3n de terceros."