References https://www.twcert.org.tw/tw/cp-132-10609-0221b-1.html https://www.twcert.org.tw/tw/cp-132-8417-ea1ea-1.html https://www.twcert.org.tw/en/cp-139-8418-40958-2.html https://nvd.nist.gov/vuln/detail/CVE-2025-15355 https://nvd.nist.gov/vuln/detail/CVE-2025-1145 https://www.cve.org/CVERecord?id=CVE-2025-1145 https://www.appsecure.security/vulnerability-database/cve-2025-1145/ https://cert.kenet.or.ke/cve-2025-1145-netvision-information-isoinsight-reflected-cross-site-scripting-vulnerability https://github.com/advisories/GHSA-gfwh-wmvp-wv3p https://access.redhat.com/security/cve/cve-2025-15355
Related VulnerabilitiesPoCCVE-2026-0561: Shield Security <= 21.0.8 - Unauthenticated Reflected XSSPoCCVE-2026-28141: NextGEN Gallery <= 4.2.3 - Reflected Cross-Site ScriptingPoCCVE-2026-41456: Bludit CMS <= 3.20.0 - Cross-Site ScriptingPoCCVE-2026-57582: GeoNetwork - Reflected Cross-Site ScriptingPoCCVE-2026-58191: Appium base-driver <=10.6.0 - Reflected Cross-Site ScriptingPoCCVE-2022-39258: Mailcow Dockerized Swagger UI - Cross-Site ScriptingPoCCVE-2026-0743: WP Content Permission <= 1.2 - Cross-Site ScriptingHepta Platforms|Heptabase - Stored Cross-Site ScriptingPoCCVE-2026-49069: WPZOOM Portfolio <= 1.4.21 - Reflected Cross-Site ScriptingPoCCVE-2026-55087: Etherpad 2.1.0 <= 3.0.0 - Cross-Site ScriptingPoCcaseaware-xss: CaseAware a360inc - Cross-Site ScriptingPoCgestsup-xss: GestSup - Cross-Site ScriptingPoCodoo-xss: Odoo - Cross-Site Scripting