Cross-site Scripting (XSS) - Reflected in zadam/trilium
50Vexday Risk Score
Patch now. It exploitation observed by VulnCheck and has a working public exploit.
ssvc Actcvss 6.4epss 3.1%
from disclosure to weapon
Published on NVDJul 3
VulnCheck+1306d
exploitation probability
3.1%top 14% of all CVEs
observed exploitation
yesVulnCheck
Cross-site Scripting (XSS) - Reflected in GitHub repository zadam/trilium prior to 0.52.4, 0.53.1-beta.
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:L
Affected products
zadam · zadam/trilium