Intermark It · Webcontrol Cms · CVE-2026-6953
**Nome do Software Vulnerável e Versões Afetadas**
Intermark IT WebControl CMS versão 3.5
**Description**
Um problema de injeção de HTML existe no formulário de contato, permitindo que um invasor envie e-mails contendo código HTML malicioso para uma vítima. Isso é feito enviando uma requisição para o endpoint '/processContact.do' utilizando os parâmetros `nombreApellidos`, `dirección` e `comentarios`.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao endpoint '/processContact.do' ou evite o uso dos parâmetros `nombreApellidos`, `dirección` e `comentarios` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.