CVE-2024-41358: Phpipam
Medium severity, CVSS 6.1. EPSS: 1.6% chance of exploitation in the next 30 days.
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\import-export\import-load-data.php.
Affected products
- Phpipam Phpipam: version 1.6 only
Published 2024-08-29. Last modified 2026-06-17.