Executive brief
REDAXO CMS is vulnerable to Reflected XSS in Mediapool Info Banner via args[types]
Affected products
- Packagist redaxo/source
Junglewise Threat Intelligence
CVE-2025-66026 · Severity: low · CVSS 3.1 · Published 2025-11-25
Technologies: redaxo/source (Packagist). Vendors: Packagist.
REDAXO CMS is vulnerable to Reflected XSS in Mediapool Info Banner via args[types]