Aller au contenu

Fiche vulnérabilité

CVE-2025-55287 : faille moyenne kreaweb genealogy (CVSS 5.4)

Description

Genealogy is a family tree PHP application. Prior to 4.4.0, Authenticated Stored Cross-Site Scripting (XSS) vulnerability was identified in the Genealogy application. Authenticated attackers could run arbitrary JavaScript in another user’s session, leading to session hijacking, data theft, and UI manipulation. This vulnerability is fixed in 4.4.0.

En bref

Sévérité
Moyenne (CVSS 5.4)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitation active
Non signalée par la CISA
Publication
18 août 2025
Dernière mise à jour
17 juin 2026

Produits concernés

  • kreaweb genealogy

Références

Rechercher une autre vulnérabilité dans la base CVE