CVE-2025-60299
Published Oct 8, 2025Novel-Plus with 5.2.0 was discovered to contain a Stored Cross-Site Scripting (XSS) vulnerability via the /book/addCommentReply endpoint. An authenticated user can inject maliciou…
- evidence mentions
- 2
- Buzz score
- 17.5