"value":"AudimexEE before 14.1.1 is vulnerable to Reflected XSS (Cross-Site-Scripting). If the recommended security configuration parameter \"unique_error_numbers\" is not set, remote attackers can inject arbitrary web script or HTML via 'action, cargo, panel' parameters that can lead to data leakage."
},
{
"lang":"es",
"value":"AudimexEE versiones anteriores a 14.1.1, es vulnerable a un ataque de tipo XSS Reflejado (Cross-Site-Scripting). Si no se establece el par\u00e1metro de configuraci\u00f3n de seguridad recomendado \"unique_error_numbers\", unos atacantes remotos pueden inyectar un script web o HTML arbitrario por medio de los par\u00e1metros \"action, cargo, panel\" que puede conllevar a una filtraci\u00f3n de datos"