LavaLite CMS Stored XSS via Package Creation and Search (CVE-2025-71177)
PreviousPoC - CVE-2025-10370 (RPi-Jukebox-RFID 2.8.0) - Stored Cross-Site Scripting (XSS)NextPoC - CVE-2024-23334 (aiohttp ≤ 3.9.1) - Directory Traversal via follow_symlinks
Last updated