CVE-2024-29376: Sylius

Medium severity, CVSS 6.4. EPSS: 0.4% chance of exploitation in the next 30 days.

Sylius 1.12.13 is vulnerable to Cross Site Scripting (XSS) via the "Province" field in Address Book.

Affected products

  • Sylius Sylius: version 1.12.13 only

Published 2024-04-22. Last modified 2026-06-17.