CVE-2025-40652

Stored Cross-Site Scripting (XSS) vulnerability in the CoverManager booking software. This allows an attacker to inject malicious scripts into the application, which are permanently stored on the server. The malicious scripts are executed in the browser of any user visiting the affected page without the user having to take any further action. This can allow the attacker to steal sensitive information, such as session cookies, login credentials, and perform actions on behalf of the affected user.
CVSS

No CVSS.

Configurations

No configuration.

History

28 May 2025, 15:01

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el software de reservas CoverManager. Esto permite a un atacante inyectar scripts maliciosos en la aplicación, que se almacenan permanentemente en el servidor. Los scripts maliciosos se ejecutan en el navegador de cualquier usuario que visite la página afectada sin que este tenga que realizar ninguna acción adicional. Esto puede permitir al atacante robar información confidencial, como cookies de sesión y credenciales de inicio de sesión, y realizar acciones en nombre del usuario afectado.

26 May 2025, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-26 13:15

Updated : 2025-05-28 15:01


NVD link : CVE-2025-40652

Mitre link : CVE-2025-40652

CVE.ORG link : CVE-2025-40652


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')