CVE-2015-2986: Rakuto RKTSNS2

Medium severity, CVSS 4.3. EPSS: 1% chance of exploitation in the next 30 days.

Cross-site scripting (XSS) vulnerability in rakuto.net hitSuji (rktSNS2) 0.2.2b allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Affected products

  • Rakuto RKTSNS2: version 0.2.2b only

Published 2015-09-05. Last modified 2026-06-17.