Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-29280

Опубликовано: 15 апр. 2025
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

Stored cross-site scripting vulnerability exists in PerfreeBlog v4.0.11 in the website name field of the backend system settings interface allows an attacker to insert and execute arbitrary malicious code.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:perfree:perfreeblog:4.0.11:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00059
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
github
10 месяцев назад

Stored cross-site scripting vulnerability exists in PerfreeBlog v4.0.11 in the website name field of the backend system settings interface allows an attacker to insert and execute arbitrary malicious code.

EPSS

Процентиль: 18%
0.00059
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79