"value":"cmsmadesimple version 2.2.7 contains a Incorrect Access Control vulnerability in the function of send_recovery_email in the line \"$url = $config['admin_url'] . '/login.php?recoverme=' . $code;\" that can result in Administrator Password Reset Poisoning, specifically a reset URL pointing at an attacker controlled server can be created by using a host header attack."
},
{
"lang":"es",
"value":"cmsmadesimple 2.2.7 contiene una vulnerabilidad de control de acceso incorrecto en la funci\u00f3n send_recovery_email en la l\u00ednea \"$url = $config['admin_url'] . '/login.php?recoverme=' . $code;\" que puede resultar en el envenenamiento del restablecimiento de la contrase\u00f1a del administrador, espec\u00edficamente una URL de restablecimiento que se\u00f1ala a un servidor controlado por el atacante que se puede crear empleando un ataque de cabecera host."