CVE-2025-13902

CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists that could cause condition where authenticated attackers can have a victim’s browser run arbitrary JavaScript when the victim hovers over a maliciously crafted element on a web server containing the injected payload.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:schneider-electric:modicon_m258_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:modicon_m258:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:schneider-electric:modicon_lmc058_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:modicon_lmc058:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:schneider-electric:modicon_m251_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:modicon_m251:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:schneider-electric:modicon_m241_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:modicon_m241:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-03-10 18:17

Updated : 2026-06-23 14:41


NVD link : CVE-2025-13902

Mitre link : CVE-2025-13902

CVE.ORG link : CVE-2025-13902


JSON object : View

Products Affected

schneider-electric

  • modicon_lmc058_firmware
  • modicon_m258
  • modicon_lmc058
  • modicon_m251_firmware
  • modicon_m241_firmware
  • modicon_m251
  • modicon_m258_firmware
  • modicon_m241
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')