CVE-2025-51629

🟡 Monitoruj

Luka XSS w komponencie PdfViewer w Agenzia Impresa Eccobook pozwala na wykonanie dowolnych skryptów.

CVSS
8.8
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

A cross-site scripting (XSS) vulnerability in the PdfViewer component of Agenzia Impresa Eccobook 2.81.1 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the Temp parameter.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2025-08-07 18:15:30 UTC
Ostatnia modyfikacja (NVD)2026-07-05 16:19:43 UTC
Referencje