Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2025-56514
- EPSS 0.01%
- Veröffentlicht 01.10.2025 16:15:53
- Zuletzt bearbeitet 21.10.2025 20:20:49
Cross Site Scripting (XSS) vulnerability in Fiora chat application 1.0.0 allows executes arbitrary JavaScript when malicious SVG files are rendered by other users.
8.8
CVE-2025-56515
- EPSS 0.03%
- Veröffentlicht 01.10.2025 16:15:53
- Zuletzt bearbeitet 15.10.2025 18:38:27
File upload vulnerability in Fiora chat application 1.0.0 through user avatar upload functionality. The application fails to validate SVG file content, allowing malicious SVG files with embedded foreignObject elements containing iframe tags and JavaS...
1