Junglewise Threat Intelligence

CVE-2025-58430: GO-2025-3943 - listmonk: CSRF to XSS Chain can Lead to Admin Account Takeover in github.com/knadh/listmonk

CVE-2025-58430 · Severity: medium · CVSS 4 · Published 2025-09-17

Technologies: github.com/knadh/listmonk (Go). Vendors: Go.

Executive brief

listmonk: CSRF to XSS Chain can Lead to Admin Account Takeover in github.com/knadh/listmonk

Affected products

  • Go github.com/knadh/listmonk

Related threats