CVE-2025-27754
A stored XSS vulnerability in RSBlog!
MEDIUM
RSBlog
Composant
Source officielle
Description
A stored XSS vulnerability in RSBlog! component 1.11.6 - 1.14.4 for Joomla was discovered. The vulnerability allows authenticated users to inject malicious JavaScript into the plugin's resource. The injected payload is stored by the application and later executed when other users view the affected content.
Sévérité
6.5
Moyenne · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:L
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | MEDIUM | 6.5 (v3.1) |
Produit et versions
- Produit
- RSBlog
- Type
- Composant
- Corrigée dans
- Non précisée
- Publiée
- 05/06/2025
- Modifiée
- 17/06/2026
- CWE
- CWE-79
Versions concernées
- com_rsblog — 1.11.6 – 1.14.4
- rsform!blog — 1.11.6 – 1.14.4
Sources
- NVD CNA Joomla CVE-2025-27754 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Détectée via nvd26/09/2026 09:34 UTC