Junglewise Threat Intelligence

CVE-2026-41661: Admidio vulnerable to reflected XSS in msg_window.php via Square Bracket to HTML Tag Conversion

CVE-2026-41661 · Severity: low · CVSS 3.1 · Published 2026-04-29

Technologies: admidio/admidio (Packagist). Vendors: Packagist.

Executive brief

Admidio vulnerable to reflected XSS in msg_window.php via Square Bracket to HTML Tag Conversion

Affected products

  • Packagist admidio/admidio

Related threats