VYPR

Lutece

by Lutece

CVEs (2)

  • CVE-2026-4813CriSep 1, 2026
    risk 0.61cvss epss

    A vulnerability in the Lutece Core XSL export management module up to version 7.1.7, which allows authenticated administrators to execute code remotely. The XML/XSLT processing configuration does not enable secure processing mode (FEATURE_SECURE_PROCESSING), allowing Java…

  • CVE-2005-4401Dec 20, 2005
    risk 0.00cvss epss 0.01

    Cross-site scripting (XSS) vulnerability in Lutece 1.2.3 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified search parameters, possibly the query parameter.