CVE-2025-63260

SyncFusion 30.1.37 is vulnerable to Cross Site Scripting (XSS) via the Document-Editor reply to comment field and Chat-UI Chat message.
References
Link Resource
https://pentest-tools.com/PTT-2025-023-Multiple-Stored-XSS.pdf Exploit Third Party Advisory
Configurations

Configuration 1 (hide)

cpe:2.3:a:syncfusion:syncfusion:30.1.37:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-03-20 20:16

Updated : 2026-07-05 02:17


NVD link : CVE-2025-63260

Mitre link : CVE-2025-63260

CVE.ORG link : CVE-2025-63260


JSON object : View

Products Affected

syncfusion

  • syncfusion
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')