Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-28895

Опубликовано: 11 мар. 2025
Источник: nvd
EPSS Низкий

Описание

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Suman Biswas Custom top bar custom-top-bar allows Stored XSS.This issue affects Custom top bar: from n/a through <= 2.1.

EPSS

Процентиль: 54%
0.00313
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.1
github
около 1 года назад

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in sumanbiswas013 Custom top bar allows Stored XSS. This issue affects Custom top bar: from n/a through 2.0.2.

EPSS

Процентиль: 54%
0.00313
Низкий

Дефекты

CWE-79