CVE-2024-57599: Douco Douphp
Medium severity, CVSS 4.8. EPSS: 0.3% chance of exploitation in the next 30 days.
Cross Site Scripting vulnerability in DouPHP v.1.8 Release 20231203 allows attackers to execute arbitrary code via a crafted payload injected into the description parameter in /admin/article.php
Affected products
- Douco Douphp: version 1.7_20231203 only
Published 2025-02-06. Last modified 2026-06-17.