CVE-2025-65337

MEDIUM

Fantastic Blog CMS 1.0 - Stored Cross-Site Scripting via address Parameter in pageEditMember.php

Title source: llm
STIX 2.1

Description

Sourcecodester Fantastic Blog CMS 1.0 is vulnerable to Cross Site Scripting (XSS) in pageEditMember.php via the address field.

Scores

CVSS v3 6.1
EPSS 0.0015
EPSS Percentile 5.1%
Attack Vector NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CISA SSVC

Vulnrichment
Exploitation poc
Automatable no
Technical Impact partial

Details

CWE
CWE-79
Status published
Published Jul 29, 2026
Tracked Since Jul 30, 2026