VYPR

H5p

by WordPress

Source repositories

CVEs (4)

  • CVE-2025-62951MedOct 27, 2025
    risk 0.42cvss 6.5epss 0.00

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in icc0rz H5P h5p allows Stored XSS.This issue affects H5P: from n/a through <= 1.16.0.

  • CVE-2025-68505MedDec 24, 2025
    risk 0.34cvss 5.3epss 0.00

    Missing Authorization vulnerability in icc0rz H5P h5p allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects H5P: from n/a through <= 1.16.1.

  • CVE-2026-57321HigJun 26, 2026
    risk 0.00cvss 7.1epss 0.00

    Contributor Arbitrary File Deletion in H5P <= 1.17.7 versions.

  • CVE-2026-56006HigJun 25, 2026
    risk 0.00cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in H5P <= 1.17.6 versions.