Fiche vulnérabilité
CVE-2025-65676 : faille moyenne classroomio classroomio (CVSS 5.4)
Description
Stored Cross site scripting (XSS) vulnerability in Classroomio LMS 0.1.13 allows authenticated attackers to execute arbitrary code via crafted SVG cover images.
En bref
- Sévérité
- Moyenne (CVSS 5.4)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
- Exploitation active
- Non signalée par la CISA
- Publication
- 26 nov. 2025
- Dernière mise à jour
- 5 juil. 2026
Produits concernés
- classroomio classroomio