VYPR

PACS Premium

by MedDream

CVEs (34)

  • CVE-2025-54852MedJan 20, 2026
    risk 0.40cvss 6.1epss 0.00

    A reflected cross-site scripting (xss) vulnerability exists in the modifyAeTitle functionality of MedDream PACS Premium 7.3.6.870. A specially crafted malicious URL can lead to arbitrary javascript code execution. An attacker can provide a crafted URL to trigger this…

  • CVE-2025-54817MedJan 20, 2026
    risk 0.40cvss 6.1epss 0.00

    A reflected cross-site scripting (xss) vulnerability exists in the autoPurge functionality of MedDream PACS Premium 7.3.6.870. A specially crafted malicious url can lead to arbitrary javascript code execution. An attacker can provide a URL to a malicious website to trigger this…

  • CVE-2025-54814MedJan 20, 2026
    risk 0.40cvss 6.1epss 0.00

    A reflected cross-site scripting (xss) vulnerability exists in the modifyAutopurgeFilter functionality of MedDream PACS Premium 7.3.6.870. A specially crafted malicious URL can lead to arbitrary javascript code execution. An attacker can provide a crafted URL to trigger this…

  • CVE-2025-54778MedJan 20, 2026
    risk 0.40cvss 6.1epss 0.00

    A reflected cross-site scripting (xss) vulnerability exists in the existingUser functionality of MedDream PACS Premium 7.3.6.870. A specially crafted malicious URL can lead to arbitrary javascript code execution. An attacker can provide a crafted URL to trigger this…

  • CVE-2025-54495MedJan 20, 2026
    risk 0.40cvss 6.1epss 0.00

    A reflected cross-site scripting (xss) vulnerability exists in the emailfailedjob functionality of MedDream PACS Premium 7.3.6.870. A specially crafted malicious url can lead to arbitrary javascript code execution. An attacker can provide a crafted URL to trigger this…

  • CVE-2025-54157MedJan 20, 2026
    risk 0.40cvss 6.1epss 0.00

    A reflected cross-site scripting (xss) vulnerability exists in the encapsulatedDoc functionality of MedDream PACS Premium 7.3.6.870. A specially crafted malicious URL can lead to arbitrary javascript code execution. An attacker can provide a crafted URL to trigger this…

  • CVE-2025-53854MedJan 20, 2026
    risk 0.40cvss 6.1epss 0.00

    A reflected cross-site scripting (xss) vulnerability exists in the modifyHL7Route functionality of MedDream PACS Premium 7.3.6.870. A specially crafted malicious URL can lead to arbitrary javascript code execution. An attacker can provide a crafted URL to trigger this…

  • CVE-2025-53707MedJan 20, 2026
    risk 0.40cvss 6.1epss 0.00

    A reflected cross-site scripting (xss) vulnerability exists in the modifyTranscript functionality of MedDream PACS Premium 7.3.6.870. A specially crafted malicious URL can lead to arbitrary javascript code execution. An attacker can provide a crafted URL to trigger this…

  • CVE-2025-53516MedJan 20, 2026
    risk 0.40cvss 6.1epss 0.00

    A reflected cross-site scripting (xss) vulnerability exists in the downloadZip functionality of MedDream PACS Premium 7.3.6.870. A specially crafted malicious url can lead to arbitrary javascript code execution. An attacker can provide a crafted URL to trigger this vulnerability.

  • CVE-2025-46270MedJan 20, 2026
    risk 0.40cvss 6.1epss 0.00

    A reflected cross-site scripting (xss) vulnerability exists in the fetchPriorStudies functionality of MedDream PACS Premium 7.3.6.870. A specially crafted malicious URL can lead to arbitrary javascript code execution. An attacker can provide a crafted URL to trigger this…

  • CVE-2025-44000MedJan 20, 2026
    risk 0.40cvss 6.1epss 0.00

    A reflected cross-site scripting (xss) vulnerability exists in the sendOruReport functionality of MedDream PACS Premium 7.3.6.870. A specially crafted malicious URL can lead to arbitrary javascript code execution. An attacker can provide a crafted URL to trigger this…

  • CVE-2025-36556MedJan 20, 2026
    risk 0.40cvss 6.1epss 0.00

    A reflected cross-site scripting (xss) vulnerability exists in the ldapUser functionality of MedDream PACS Premium 7.3.6.870. A specially crafted malicious URL can lead to arbitrary javascript code execution. An attacker can provide a crafted URL to trigger this vulnerability.

  • CVE-2025-32731MedJul 28, 2025
    risk 0.40cvss 6.1epss 0.01

    A reflected cross-site scripting (xss) vulnerability exists in the radiationDoseReport.php functionality of meddream MedDream PACS Premium 7.3.5.860. A specially crafted malicious url can lead to arbitrary javascript code execution. An attacker can provide a crafted URL to…

  • CVE-2025-24485MedJul 28, 2025
    risk 0.38cvss 5.8epss 0.06

    A server-side request forgery vulnerability exists in the cecho.php functionality of MedDream PACS Premium 7.3.5.860. A specially crafted HTTP request can lead to SSRF. An attacker can make an unauthenticated HTTP request to trigger this vulnerability.

Page 2 of 2