← voltar
CVE-2025-44136criticalexploração observadaCWE-79

CVE-2025-44136

85Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 2.5%
da publicação à arma0 dias
Publicada no NVD29 de jul.
1ª PoC14 de jul.
VulnCheck+121d
probabilidade de exploração
2.5%top 17% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
MapTiler Tileserver-php v2.0 is vulnerable to Cross Site Scripting (XSS). The GET parameter "layer" is reflected in an error message without html encoding. This leads to XSS and allows an unauthenticated attacker to execute arbitrary HTML or JavaScript code on a victim's browser.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.