VYPR
Medium severity6.1NVD Advisory· Published Jul 19, 2022· Updated Jun 17, 2026

CVE-2022-36305

CVE-2022-36305

Description

Vesta v1.0.0-5 was discovered to contain a cross-site scripting (XSS) vulnerability via the body function at /web/api/v1/upload/UploadHandler.php.

Affected products

3

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.