CVE-2026-66572
- EPSS 0.16%
- Veröffentlicht 17.09.2026 13:24:39
- Zuletzt bearbeitet 19.09.2026 15:17:00
Contributor Cross Site Scripting (XSS) in JetBlog <= 2.4.10 versions.
CVE-2025-68503
- EPSS 0.28%
- Veröffentlicht 29.12.2025 21:15:43
- Zuletzt bearbeitet 07.10.2026 12:10:00
Missing Authorization vulnerability in Crocoblock JetBlog jet-blog allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects JetBlog: from n/a through <= 2.4.7.
CVE-2025-49932
- EPSS 0.21%
- Veröffentlicht 22.10.2025 14:32:15
- Zuletzt bearbeitet 08.10.2026 11:10:00
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Crocoblock JetBlog jet-blog allows Stored XSS.This issue affects JetBlog: from n/a through <= 2.4.4.1.
CVE-2025-49933
- EPSS 0.21%
- Veröffentlicht 22.10.2025 14:32:15
- Zuletzt bearbeitet 08.10.2026 11:10:00
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Crocoblock JetBlog jet-blog allows Reflected XSS.This issue affects JetBlog: from n/a through <= 2.4.4.
CVE-2025-26958
- EPSS 0.35%
- Veröffentlicht 15.04.2025 11:59:06
- Zuletzt bearbeitet 29.04.2026 10:16:43
Missing Authorization vulnerability in Crocoblock JetBlog jet-blog allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects JetBlog: from n/a through <= 2.4.3.
CVE-2025-26744
- EPSS 0.21%
- Veröffentlicht 15.04.2025 11:59:05
- Zuletzt bearbeitet 23.04.2026 15:25:54
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Crocoblock JetBlog jet-blog allows DOM-Based XSS.This issue affects JetBlog: from n/a through <= 2.4.3.