"value":"Cross-site scripting (XSS) vulnerability in index.php in JAKCMS 2.0.4.1, and possibly other versions before 2.2.6 2011-09-23, allows remote attackers to inject arbitrary web script or HTML via the userpost parameter in a PM request, related to tinymce. NOTE: some of these details are obtained from third party information."
},
{
"lang":"es",
"value":"Una vulnerabilidad de ejecuci\u00f3n de comandos en sitios cruzados (XSS) en index.php en JAKCMS v2.0.4.1, y posiblemente otras versiones anteriores a v2.2.6 2011-09-23, permite a atacantes remotos inyectar HTML o secuencias de comandos web a trav\u00e9s del par\u00e1metro userpost en una solicitud PM, relacionada con TinyMCE. NOTA: algunos de estos detalles han sido obtenidos de informaci\u00f3n de terceros."