MEDIUM
Reflected XSS in Raytha CMS
Published Mar 16, 2026
5.1
MEDIUMCVSS 4.0
EPSS 0.28%
Description
Raytha CMS is vulnerable to Reflected XSS via returnUrl parameter in logon functionality. An attacker can craft a malicious URL which, when opened by the authenticated victim, results in arbitrary JavaScript execution in the victim’s browser.
This issue was fixed in 1.4.6.
Affected products
-
- Version 0StatusaffectedConstraints<1.4.6
- Version
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (3)
- https://cert.pl/en/posts/2026/03/CVE-2025-69236 third-party-advisoryThird Party Advisory
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-208715 Advisory
- https://raytha.com product
| Link | Providers | Tags |
|---|---|---|
| https://cert.pl/en/posts/2026/03/CVE-2025-69236 | third-party-advisoryThird Party Advisory | |
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-208715 | Advisory | |
| https://raytha.com | product |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner CERT-PL
Published Mar 16, 2026
Updated Mar 16, 2026
Reserved Dec 30, 2025
Link CVE-2025-69245
CISA Vulnrichment
Updated Mar 16, 2026
ENISA EUVD
EUVD-2025-208715 Assigner CERT-PL
Published Mar 16, 2026
Updated Mar 16, 2026
Exploited since n/a
Link EUVD-2025-208715