Cross-site Scripting in NPS Computy by Calliko
CVE-2025-67984
7.1HIGH
What is CVE-2025-67984?
A Cross-site Scripting (XSS) vulnerability has been identified in NPS Computy, a product offered by Calliko, allowing attackers to inject malicious scripts into web pages viewed by users. This flaw, which occurs due to improper neutralization of input during web page generation, exposes users to potential exploitation, especially when versions up to 2.8.2 are in use. It is crucial for organizations using NPS Computy to implement updates and security measures to protect against this risk.
Affected Version(s)
NPS computy 0 <= 2.8.2