August 14, 2026

CVE Watchtower


← Back to CVE List

CVE-2025-64130NVD

Vulnerability Summary

Zenitel TCIV-3+ is vulnerable to a reflected cross-site scripting
vulnerability, which could allow a remote attacker to execute arbitrary
JavaScript on the victim's browser.
Severity Level
CRITICAL(9.3)
Published Date
Nov 26, 2025
Last Modified
Nov 26, 2025
Exploitation Status
No confirmed exploitation yet
EPSS Score (30-Day)
Data Pending
Root Weakness (CWE)
The software does not neutralize user-controllable input before it is placed in output that is used as a web page.
CVSS v4.0 Base Metrics
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredNone
User InteractionNone