CVE-2025-25925: Openmrs
Medium severity, CVSS 4.8. EPSS: 0.3% chance of exploitation in the next 30 days.
A stored cross-scripting (XSS) vulnerability in Openmrs v2.4.3 Build 0ff0ed allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the personName.middleName parameter at /openmrs/admin/patients/shortPatientForm.form.
Affected products
- Openmrs Openmrs: version 2.4.3 only
Published 2025-03-11. Last modified 2026-07-05.