Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-56236

Опубликовано: 28 авг. 2025
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

FormCms v0.5.5 contains a stored cross-site scripting (XSS) vulnerability in the avatar upload feature. Authenticated users can upload .html files containing malicious JavaScript, which are accessible via a public URL. When a privileged user accesses the file, the script executes in their browser context.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:formcms:formcms:*:*:*:*:*:*:*:*
Версия от 0.5.5 (включая) до 0.5.7 (исключая)

EPSS

Процентиль: 9%
0.00033
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

github
5 месяцев назад

FormCms avatar upload feature has a stored cross-site scripting (XSS) vulnerability

EPSS

Процентиль: 9%
0.00033
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79