Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-71240

Опубликовано: 19 фев. 2026
Источник: debian
EPSS Низкий

Описание

SPIP before 4.2.15 allows Cross-Site Scripting (XSS) via crafted content in HTML code tags. The application does not properly verify JavaScript within code tags, allowing an attacker to inject malicious scripts that execute in a victim's browser.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
spipfixed4.3.0+dfsg-1package

Примечания

  • https://blog.spip.net/Mise-a-jour-de-maintenance-et-securite-sortie-de-SPIP-4-2-15.html

EPSS

Процентиль: 6%
0.00168
Низкий

Связанные уязвимости

CVSS3: 5.4
ubuntu
6 месяцев назад

SPIP before 4.2.15 allows Cross-Site Scripting (XSS) via crafted content in HTML code tags. The application does not properly verify JavaScript within code tags, allowing an attacker to inject malicious scripts that execute in a victim's browser.

CVSS3: 5.4
nvd
6 месяцев назад

SPIP before 4.2.15 allows Cross-Site Scripting (XSS) via crafted content in HTML code tags. The application does not properly verify JavaScript within code tags, allowing an attacker to inject malicious scripts that execute in a victim's browser.

CVSS3: 5.4
github
6 месяцев назад

SPIP before 4.2.15 allows Cross-Site Scripting (XSS) via crafted content in HTML code tags. The application does not properly verify JavaScript within code tags, allowing an attacker to inject malicious scripts that execute in a victim's browser.

EPSS

Процентиль: 6%
0.00168
Низкий