"value":"Cross-site scripting (XSS) vulnerability in CuteNews 1.3.6 allows remote attackers to inject arbitrary web script or HTML via (1) the lastusername parameter to index.php or (2) selected_search_arch parameter to search.php."
},
{
"lang":"es",
"value":"Vulnerabilidad de secuencia de comandos en sitios cruzados en CuteNews 1.3.6 permite que atacantes remotos inyecten script web arbitrario o HTML mediante 1) el par\u00e1metro \"lastusername\" en index.php o 2) el par\u00e1metro \"selected_search_arch\" en search.php."