Junglewise Threat Intelligence

CVE-2025-31483: GO-2025-3591 - Miniflux Media Proxy vulnerable to Stored Cross-site Scripting due to improper Content-Security-Policy configuration in miniflux.app

CVE-2025-31483 · Severity: medium · CVSS 4 · Published 2025-04-09

Technologies: miniflux.app (Go), miniflux.app/v2 (Go). Vendors: Go.

Executive brief

Miniflux Media Proxy vulnerable to Stored Cross-site Scripting due to improper Content-Security-Policy configuration in miniflux.app

Affected products

  • Go miniflux.app
  • Go miniflux.app/v2

Related threats