Junglewise Threat Intelligence

CVE-2025-66026: REDAXO CMS is vulnerable to Reflected XSS in Mediapool Info Banner via args[types]

CVE-2025-66026 · Severity: low · CVSS 3.1 · Published 2025-11-25

Technologies: redaxo/source (Packagist). Vendors: Packagist.

Executive brief

REDAXO CMS is vulnerable to Reflected XSS in Mediapool Info Banner via args[types]

Affected products

  • Packagist redaxo/source

Related threats