CVE-2025-8668

🟠 Łataj w tym tygodniu

Wstrzyknięcie skryptów w Turboard umożliwia atak typu XSS.

CVSS
9.4
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in E-Kalite Software Hardware Engineering Design and Internet Services Industry and Trade Ltd. Co. Turboard allows Reflected XSS. This issue affects Turboard: from 2025.07 before 2026.02.  NOTE: This CVE record updated after the vendor implemented mitigations.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-02-11 14:16:01 UTC
Ostatnia modyfikacja (NVD)2026-06-05 12:16:33 UTC
Referencje