CVE-2025-25925: Openmrs

Medium severity, CVSS 4.8. EPSS: 0.3% chance of exploitation in the next 30 days.

A stored cross-scripting (XSS) vulnerability in Openmrs v2.4.3 Build 0ff0ed allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the personName.middleName parameter at /openmrs/admin/patients/shortPatientForm.form.

Affected products

  • Openmrs Openmrs: version 2.4.3 only

Published 2025-03-11. Last modified 2026-07-05.