MEDIUM🇬🇧 English

CVE-2025-69241

CVSS 5.3v4.0pub. 2026-03-16

Raytha CMS jest podatny na Stored XSS poprzez parametry FirstName i LastName w funkcji edycji profilu. Uwierzytelniony atakujący może wstrzyknąć dowolny HTML i JS do strony, który będzie renderowany/wykonywany przy odwiedzeniu edytowanej strony. Problem został naprawiony w wersji 1.4.6.

Pokaż oryginał (EN)

Raytha CMS is vulnerable to Stored XSS via FirstName and LastName parameters in profile editing functionality. Authenticated attacker can inject arbitrary HTML and JS into website, which will be rendered/executed when visiting edited page. This issue was fixed in version 1.4.6.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Raytha

    APP
    Raytha
    < 1.4.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2025-15540HIGH8.6ten sam produkt

"Functions" module in Raytha CMS allows privileged users to write custom code to add functionality to applicat...

CVE-2025-69240HIGH7.5ten sam produkt

Raytha CMS allows an attacker to spoof `X-Forwarded-Host` or `Host` headers to attacker controlled domain. The...

CVE-2025-69237MEDIUM5.1ten sam produkt

Raytha CMS jest podatny na Stored XSS poprzez parametr FieldValues[0].Value w funkcjonalności tworzenia stron....

CVE-2025-69238MEDIUM6.9ten sam produkt

Raytha CMS jest podatny na CSRF w wielu punktach końcowych. Atakujący może przygotować specjalną stronę intern...

CVE-2025-69239MEDIUM5.1ten sam produkt

Raytha CMS jest podatny na Server-Side Request Forgery w funkcji "Themes - Import from URL". Pozwala atakujące...