Stored Cross-Site Scripting Vulnerability in FileCodeBox by Vastsa
CVE-2025-51662
5.4MEDIUM
What is CVE-2025-51662?
A vulnerability in FileCodeBox allows for stored cross-site scripting (XSS), where insufficient input validation permits attackers to insert arbitrary JavaScript code into shared text 'codeboxes'. This malicious code executes automatically in the browsers of users accessing the compromised codebox via direct links or share codes, potentially leading to harmful outcomes such as data theft or session hijacking.
