CVE-2024-41354: Phpipam

High severity, CVSS 7.1. EPSS: 0.3% chance of exploitation in the next 30 days.

phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/widgets/edit.php

Affected products

Published 2024-07-26. Last modified 2026-06-17.