VYPR

Heimdall Application Dashboard

by Linuxserver

CVEs (2)

  • CVE-2022-47968MedDec 27, 2022
    risk 0.35cvss 5.4epss 0.00

    Heimdall Application Dashboard through 2.5.4 allows reflected and stored XSS via "Application name" to the "Add application" page. The stored XSS will be triggered in the "Application list" page.

  • CVE-2025-54597HigJul 27, 2025
    risk 0.00cvss 7.2epss 0.01

    LinuxServer.io Heimdall before 2.7.3 allows XSS via the q parameter.