Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2025-28074

больше 1 года назад

phpList before 3.6.15 is vulnerable to Cross-Site Scripting (XSS) due to improper input sanitization in lt.php. The vulnerability is exploitable when the application dynamically references internal paths and processes untrusted input without escaping, allowing an attacker to inject malicious JavaScript.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2025-28074

больше 1 года назад

phpList before 3.6.15 is vulnerable to Cross-Site Scripting (XSS) due ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-9vv2-f3c8-m9x6

больше 1 года назад

phpList prior to 3.6.3 is vulnerable to Cross-Site Scripting (XSS) due to improper input sanitization in lt.php. The vulnerability is exploitable when the application dynamically references internal paths and processes untrusted input without escaping, allowing an attacker to inject malicious JavaScript.

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-28074

phpList before 3.6.15 is vulnerable to Cross-Site Scripting (XSS) due to improper input sanitization in lt.php. The vulnerability is exploitable when the application dynamically references internal paths and processes untrusted input without escaping, allowing an attacker to inject malicious JavaScript.

CVSS3: 6.1
1%
Низкий
больше 1 года назад
debian логотип
CVE-2025-28074

phpList before 3.6.15 is vulnerable to Cross-Site Scripting (XSS) due ...

CVSS3: 6.1
1%
Низкий
больше 1 года назад
github логотип
GHSA-9vv2-f3c8-m9x6

phpList prior to 3.6.3 is vulnerable to Cross-Site Scripting (XSS) due to improper input sanitization in lt.php. The vulnerability is exploitable when the application dynamically references internal paths and processes untrusted input without escaping, allowing an attacker to inject malicious JavaScript.

CVSS3: 6.1
1%
Низкий
больше 1 года назад

Уязвимостей на страницу