ZeroHour

CVE-2025-56514

PoC
CVSS 3.1
5.4 medium
EPSS
<1%p20
Published
()
Modified
Description

Cross Site Scripting (XSS) vulnerability in Fiora chat application 1.0.0 allows executes arbitrary JavaScript when malicious SVG files are rendered by other users.

Vendors
suisuijiang
Products
fiora
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.