VYPR

Svxportal

by Radioinorr

CVEs (5)

  • CVE-2026-27506MedFeb 20, 2026
    risk 0.40cvss 6.1epss 0.00

    SVXportal version 2.5 and prior contain a stored cross-site scripting vulnerability in the user profile update workflow (user_settings.php submitting to admin/update_user.php). Authenticated users can store malicious HTML/JavaScript in fields such as Firstname, lastname, email,…

  • CVE-2026-27505MedFeb 20, 2026
    risk 0.40cvss 6.1epss 0.00

    SVXportal version 2.5 and prior contain a stored cross-site scripting vulnerability in the user registration workflow (index.php submitting to admin/user_action.php). User-supplied fields such as Firstname, lastname, and email are stored in the backend database without adequate…

  • CVE-2026-27504MedFeb 20, 2026
    risk 0.40cvss 6.1epss 0.00

    SVXportal version 2.5 and prior contain a reflected cross-site scripting vulnerability in radiomobile_front.php via the stationid query parameter. When an authenticated administrator views a crafted URL, the application embeds the unsanitized parameter value into a hidden input…

  • CVE-2026-27503MedFeb 20, 2026
    risk 0.40cvss 6.1epss 0.00

    SVXportal version 2.5 and prior contain a reflected cross-site scripting vulnerability in admin/log.php via the search query parameter. When an authenticated administrator views a crafted URL, the application embeds the unsanitized parameter value directly into an HTML input…

  • CVE-2026-27502MedFeb 20, 2026
    risk 0.40cvss 6.1epss 0.00

    SVXportal version 2.5 and prior contain a reflected cross-site scripting vulnerability in log.php via the search query parameter. The application embeds the unsanitized parameter value directly into an HTML input value attribute, allowing an unauthenticated remote attacker to…