Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2025-65442
- EPSS 0.04%
- Veröffentlicht 29.12.2025 00:00:00
- Zuletzt bearbeitet 31.12.2025 20:07:14
DOM-based Cross-Site Scripting (XSS) vulnerability in 201206030 novel V3.5.0 allows remote attackers to execute arbitrary JavaScript code or disclose sensitive information (e.g., user session cookies) via a crafted "wvstest" parameter in the URL or m...
9.8
CVE-2025-4036
- EPSS 0.34%
- Veröffentlicht 28.04.2025 20:00:04
- Zuletzt bearbeitet 10.05.2025 00:57:22
A vulnerability was found in 201206030 Novel 3.5.0 and classified as critical. This issue affects the function updateBookChapter of the file src/main/java/io/github/xxyopen/novel/controller/author/AuthorController.java of the component Chapter Handle...
1