
CVE-2025-36226 IBM Aspera Faspex 5 5.0.0 through 5.0.14.3 is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code i… https://www.cve.org/CVERecord?id=CVE-2025-36226
Post summary
The post announces CVE-2025-36226, noting that IBM Aspera Faspex versions 5.0.0–5.0.14.3 contain a cross‑site scripting flaw enabling authenticated users to inject arbitrary JavaScript code.
