CVE-2025-44136
85Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 2.5%
da publicação à arma0 dias
Publicada no NVD29 de jul.
1ª PoC14 de jul.
VulnCheck+121d
probabilidade de exploração
2.5%top 17% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
MapTiler Tileserver-php v2.0 is vulnerable to Cross Site Scripting (XSS). The GET parameter "layer" is reflected in an error message without html encoding. This leads to XSS and allows an unauthenticated attacker to execute arbitrary HTML or JavaScript code on a victim's browser.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
githubgithub.com/mheranco/CVE-2025-44136★ 0vulncheckvulncheck.com/xdb/e985df749053não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.