CVE-2019-1000010: Phpipam
Medium severity, CVSS 6.1. EPSS: 0.9% chance of exploitation in the next 30 days.
phpIPAM version 1.3.2 and earlier contains a Cross Site Scripting (XSS) vulnerability in subnet-scan-telnet.php that can result in executing code in victims browser. This attack appears to be exploitable via victim visits link crafted by an attacker. This vulnerability appears to have been fixed in 1.4.
Affected products
- Phpipam Phpipam: up to and including 1.3.2
Published 2019-02-04. Last modified 2026-06-17.