Junglewise Threat Intelligence

Leantime allows Cross Site Scripting (XSS) and SQL Injection (SQLi)

Severity: medium · CVSS 4 · Published 2025-02-21

Technologies: leantime/leantime (Packagist). Vendors: Packagist.

Executive brief

Leantime allows Cross Site Scripting (XSS) and SQL Injection (SQLi)

Affected products

  • Packagist leantime/leantime

Related threats