Back

MEDIUM

Umbraco Backoffice Components Have XSS/HTML Injection Vulnerability

Published Jan 21, 2025

Description

Umbraco is a free and open source .NET content management system. Starting in version 14.0.0 and prior to versions 14.3.2 and 15.1.2, authenticated users are able to exploit a cross-site scripting vulnerability when viewing certain localized backoffice components. Versions 14.3.2 and 15.1.2 contain a patch.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (4)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitHub_M
Published Jan 21, 2025
Updated Feb 12, 2025
Reserved Jan 16, 2025
CISA Vulnrichment
Updated Jan 21, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
GHSA-WV8V-RMW2-25WC