CVE-2025-65270: Clincapture Captivate Electronic Data Capture

Medium severity, CVSS 6.1. EPSS: 0.3% chance of exploitation in the next 30 days.

Reflected cross-site scripting (XSS) vulnerability in ClinCapture EDC 3.0 and 2.2.3, allowing an unauthenticated remote attacker to execute JavaScript code in the context of the victim's browser.

Affected products

  • Clincapture Captivate Electronic Data Capture: version 2.2.3 only; version 3.0 only

Published 2025-12-22. Last modified 2026-06-17.