Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-58114

Опубликовано: 19 сент. 2025
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

Improper Input Validation vulnerability in Hallo Welt! GmbH BlueSpice (Extension:CognitiveProcessDesigner) allows Cross-Site Scripting (XSS).This issue affects BlueSpice: from 5 through 5.1.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hallowelt:bluespice:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 5.1.2 (исключая)

EPSS

Процентиль: 23%
0.00076
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-20
CWE-79

Связанные уязвимости

CVSS3: 4.8
github
5 месяцев назад

Improper Input Validation vulnerability in Hallo Welt! GmbH BlueSpice (Extension:CognitiveProcessDesigner) allows Cross-Site Scripting (XSS).This issue affects BlueSpice: from 5 through 5.1.1.

EPSS

Процентиль: 23%
0.00076
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-20
CWE-79