Security Advisory

CVE-2025-23561

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2025-02-03 14:22:42
Last updated 2026-04-28 16:11:13
Assigner Patchstack
CVSS score 6.5
State PUBLISHED

Description

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in robertkay MLL Audio Player MP3 Ajax music-let-loose-mp3-audio-player allows Stored XSS.This issue affects MLL Audio Player MP3 Ajax: from n/a through <= 0.7.