"value":"Multiple cross-site request forgery (CSRF) vulnerabilities in ToutVirtual VirtualIQ Pro 3.2 build 7882 and 3.5 build 8691 allow remote attackers to hijack the authentication of administrators for requests that (1) create a new user account via a save action to tvserver/user/user.do, (2) shutdown a virtual machine, (3) start a virtual machine, (4) restart a virtual machine, or (5) schedule an activity."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de falsificaci\u00f3n de petici\u00f3n en sitios cruzados (CSRF) en ToutVirtual VirtualIQ Pro v3.2 build 7882 y v3.5 build 8691, permite a atacantes secuestrar la autenticaci\u00f3n de las peticiones de administradores que (1) creen una nueva cuenta de usuario a trab\u00e9s de una acci\u00f3n \"save\" sobre tvserver/user/user.do, (2) apagar una m\u00e1quina virtual, (3) iniciar una m\u00e1quina virtual, (4) reiniciar una m\u00e1quina virtual, o (5) programar una actividad."