Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 10 min 136 bronnen 2 kritiek 7 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-67627

MEDIUM · 5.9 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Onjuiste neutralisatie van invoer tijdens het genereren van webpagina's ('Cross-site Scripting') kwetsbaarheid in TouchOfTech Draft Notify draft-notify staat opgeslagen XSS toe. Dit probleem heeft invloed op Draft Notify: van n.v.t. tot en met <= 1.5.

Origineel (Engels) tonen

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in TouchOfTech Draft Notify draft-notify allows Stored XSS.This issue affects Draft Notify: from n/a through <= 1.5.

References