Executive brief
Miniflux Media Proxy vulnerable to Stored Cross-site Scripting due to improper Content-Security-Policy configuration in miniflux.app
Affected products
- Go miniflux.app
- Go miniflux.app/v2
Junglewise Threat Intelligence
CVE-2025-31483 · Severity: medium · CVSS 4 · Published 2025-04-09
Technologies: miniflux.app (Go), miniflux.app/v2 (Go). Vendors: Go.
Miniflux Media Proxy vulnerable to Stored Cross-site Scripting due to improper Content-Security-Policy configuration in miniflux.app