Junglewise Threat Intelligence

REDAXO has reflected XSS in backend Metainfo API via type parameter (CSRF token required)

Severity: medium · CVSS 4 · Published 2026-04-10

Technologies: redaxo/source (Packagist). Vendors: Packagist.

Executive brief

REDAXO has reflected XSS in backend Metainfo API via type parameter (CSRF token required)

Affected products

  • Packagist redaxo/source

Related threats