CVE-2025-0600: 3ds 3dexperience Enovia

Medium severity, CVSS 5.4. EPSS: 0.3% chance of exploitation in the next 30 days.

A stored Cross-site Scripting (XSS) vulnerability affecting Product Explorer in ENOVIA Collaborative Industry Innovator on Release 3DEXPERIENCE R2024x allows an attacker to execute arbitrary script code in user's browser session.

Affected products

  • 3ds 3dexperience Enovia: version r2024x only

Published 2025-03-17. Last modified 2026-06-17.