Cross-site scripting in Emlog Pro - CVE-2025-61599
Published: August 15, 2026
Vulnerability details
The vulnerability allows a remote user to execute arbitrary script code in a victim\'s browser.
The vulnerability exists due to cross-site scripting in the \"Twitter\" (微语) feature when processing markdown input. A remote user can submit specially crafted markdown content to execute arbitrary script code in a victim\'s browser.
The issue is a stored cross-site scripting vulnerability.