{"id":"CVE-2025-63083","details":"Lack of output escaping leads to a XSS vector in the pagebreak plugin.","aliases":["BIT-joomla-2025-63083"],"modified":"2026-07-10T21:01:58.138824Z","published":"2026-01-06T17:15:44.740Z","references":[{"type":"ADVISORY","url":"https://developer.joomla.org/security-centre/1017-20260102-core-xss-vector-in-the-pagebreak-plugin.html"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/joomla/joomla-cms","events":[{"introduced":"a2b9beda71c3603b0f0da0ab70bb30cd976ec123"},{"fixed":"8b3241bd6ee67af13b2555e22456c38207f2a7b5"},{"introduced":"0db7d502466ae41242ad761424f76378458fb819"},{"fixed":"192143765c4f0bc47844879f1247fce3e6f450dc"}],"database_specific":{"cpe":"cpe:2.3:a:joomla:joomla\\!:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"3.9.0"},{"fixed":"5.4.2"},{"introduced":"6.0.0"},{"fixed":"6.0.2"}],"source":"CPE_RANGE"}}],"versions":["6.0.2-rc1","6.0.1","6.0.1-rc2","6.0.1-rc1","6.0.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-63083.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}