ZeroHour

CVE-2025-51053

PoC
CVSS 3.1
6.1 medium
EPSS
<1%p35
Published
()
Modified
Description

A Cross-site scripting (XSS) vulnerability in /api_vedo/ in Vedo Suite version 2024.17 allows remote attackers to inject arbitrary Javascript or HTML code and potentially trigger code execution in victim's browser.

Vendors
vedo suite project
Products
vedo suite
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.