← Back to browse · API

CVE-2025-56266

Severity
CRITICAL
CVSS
9.8
EPSS
0.02888
Risk score
40.21
CISA KEV
No
PoC
No
Published
2025-09-08
Modified
2025-09-08
First seen
2026-08-07
Aliases
EUVD-2025-27158, GHSA-3664-C5JC-W4RV
Products
n/a:n/a n/a
Sources
euvd EUVD-2025-27158

Description

A Host Header Injection vulnerability in Avigilon ACM v7.10.0.20 allows attackers to execute arbitrary code via supplying a crafted URL.

References