Executive brief
REDAXO has reflected XSS in backend Metainfo API via type parameter (CSRF token required)
Affected products
- Packagist redaxo/source
Junglewise Threat Intelligence
Severity: medium · CVSS 4 · Published 2026-04-10
Technologies: redaxo/source (Packagist). Vendors: Packagist.
REDAXO has reflected XSS in backend Metainfo API via type parameter (CSRF token required)