CVE-2025-48470
Stored Cross site Scripting (XSS)
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 4.1EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
24 jun 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Successful exploitation of the stored cross-site scripting vulnerability could allow an attacker to inject malicious scripts into device fields and executed in other users’ browser, potentially leading to session hijacking, defacement, credential theft, or privilege escalation.
CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:L
Produtos afetados
Advantech · Advantech Wireless Sensing and Equipment (WISE)Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →