
CVE-2025-13984 Permissive Cross-domain Security Policy with Untrusted Domains vulnerability in Drupal Next.Js allows Cross-Site Scripting (XSS).This issue affects Next.Js: from 0.0.… https://www.cve.org/CVERecord?id=CVE-2025-13984
Post summary
The snippet announces CVE‑2025‑13984, a cross‑site scripting flaw in Drupal Next.js stemming from a permissive cross‑domain security policy.
