CVE-2025-49130

Laravel Translation Manager is a package to manage Laravel translation files. Prior to version 0.6.8, the application is vulnerable to Cross-Site Scripting (XSS) attacks due to incorrect input validation and sanitization of user-input data. An attacker can inject arbitrary HTML code, including JavaScript scripts, into the page processed by the user's browser, allowing them to steal sensitive data, hijack user sessions, or conduct other malicious activities. Only authenticated users with access to the translation manager are impacted. The issue is fixed in version 0.6.8.
CVSS

No CVSS.

Configurations

No configuration.

History

12 Jun 2025, 16:06

Type Values Removed Values Added
Summary
  • (es) Laravel Translation Manager es un paquete para gestionar los archivos de traducción de Laravel. Antes de la versión 0.6.8, la aplicación era vulnerable a ataques de Cross-Site Scripting (XSS) debido a la validación y el saneamiento incorrectos de los datos introducidos por el usuario. Un atacante puede inyectar código HTML arbitrario, incluyendo scripts JavaScript, en la página procesada por el navegador del usuario, lo que le permite robar datos confidenciales, secuestrar sesiones de usuario o realizar otras actividades maliciosas. Solo los usuarios autenticados con acceso al gestor de traducción se ven afectados. El problema se solucionó en la versión 0.6.8.

09 Jun 2025, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-09 13:15

Updated : 2025-06-12 16:06


NVD link : CVE-2025-49130

Mitre link : CVE-2025-49130

CVE.ORG link : CVE-2025-49130


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')