CVE-2025-0600: 3ds 3dexperience Enovia
Medium severity, CVSS 5.4. EPSS: 0.3% chance of exploitation in the next 30 days.
A stored Cross-site Scripting (XSS) vulnerability affecting Product Explorer in ENOVIA Collaborative Industry Innovator on Release 3DEXPERIENCE R2024x allows an attacker to execute arbitrary script code in user's browser session.
Affected products
- 3ds 3dexperience Enovia: version r2024x only
Published 2025-03-17. Last modified 2026-06-17.