CVE-2025-10355: Molgenis EMX2

Medium severity, CVSS 5.1. EPSS: 0.3% chance of exploitation in the next 30 days.

Open redirection vulnerability in MOLGENIS EMX2 v11.14.0. This vulnerability allows an attacker to create a malicious URL using a manipulated redirection parameter, potentially leading users to phishing sites or other malicious destinations via “/%2f%2f<MALICIOUS_DOMAIN>”.

Affected products

  • Molgenis Molgenis EMX2: version 11.14.0 only

Published 2025-10-23. Last modified 2026-10-08.