Aller au contenu

Fiche vulnérabilité

CVE-2025-65676 : faille moyenne classroomio classroomio (CVSS 5.4)

Description

Stored Cross site scripting (XSS) vulnerability in Classroomio LMS 0.1.13 allows authenticated attackers to execute arbitrary code via crafted SVG cover images.

En bref

Sévérité
Moyenne (CVSS 5.4)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitation active
Non signalée par la CISA
Publication
26 nov. 2025
Dernière mise à jour
5 juil. 2026

Produits concernés

  • classroomio classroomio

Références

Rechercher une autre vulnérabilité dans la base CVE