CVE-2025-65675: Classroomio
Medium severity, CVSS 5.4. EPSS: 0.2% chance of exploitation in the next 30 days.
Stored Cross site scripting (XSS) vulnerability in Classroomio LMS 0.1.13 allows authenticated attackers to execute arbitrary code via crafted SVG profile pictures.
Affected products
- Classroomio Classroomio: version 0.1.13 only
Published 2025-11-26. Last modified 2026-07-05.