CVE-2025-25823
emlog
A cross-site scripting (XSS) vulnerability in Emlog Pro v2.5.4 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the article header at /admin/article.php.
- CVSS
- 7.3
- EPSS
- 0.18% 8.36% percentile
- CISA KEV
- Not listed
- Published
- 2025.02.27