Security Advisory
CVE-2025-29513
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Cross-Site Scripting (XSS) vulnerability in NodeBB v4.0.4 and before allows remote attackers to store arbitrary code in the admin API Access token generator.