Back

MEDIUM

Stored XSS in M-Files Admin user interface

Published Apr 4, 2025

Description

Stored XSS in Desktop UI in M-Files Server Admin tool before version 25.3.14681.7 on Windows allows authenticated local user to run scripts via UI

Affected products

Remediation

No remediation recorded yet.

Metrics

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner M-Files Corporation
Published Apr 4, 2025
Updated Feb 23, 2026
Reserved Mar 10, 2025
CISA Vulnrichment
Updated Apr 4, 2025
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a