{"id":"CVE-2025-63082","details":"Lack of input filtering leads to an XSS vector in the HTML filter code related to data URLs in img tags.","aliases":["BIT-joomla-2025-63082"],"modified":"2026-07-09T17:41:55.072274Z","published":"2026-01-06T17:15:44.590Z","references":[{"type":"ADVISORY","url":"https://developer.joomla.org/security-centre/1016-20260101-core-inadequate-content-filtering-for-data-urls.html"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/joomla/joomla-cms","events":[{"introduced":"5f20de27b9640124ba185670a36ec40ebc9ec3f9"},{"fixed":"8b3241bd6ee67af13b2555e22456c38207f2a7b5"},{"introduced":"0db7d502466ae41242ad761424f76378458fb819"},{"fixed":"192143765c4f0bc47844879f1247fce3e6f450dc"}],"database_specific":{"cpe":"cpe:2.3:a:joomla:joomla\\!:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"4.0.0"},{"fixed":"5.4.2"},{"introduced":"6.0.0"},{"fixed":"6.0.2"}],"source":"CPE_RANGE"}}],"versions":["6.0.2-rc1","6.0.1","6.0.1-rc2","6.0.1-rc1","6.0.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-63082.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}