{"id":"CVE-2025-1647","title":"Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Bootstrap allows Cross-Site Scripting (XSS).This issue affects Bootstrap: from 3.4.1 before 4.0.0.","summary":"Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Bootstrap allows Cross-Site Scripting (XSS).This issue affects Bootstrap: from 3.4.1 before 4.0.0.","severity":"medium","cvss":5.6,"cvssVector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L","cwe":["CWE-79"],"vendor":"bootstrap","product":"bootstrap","affected":["bootstrap = 3.4.1"],"published":"2025-05-15","updated":"2026-10-09","sourceUpdated":"2026-10-09T10:16:36.127","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2025-1647","references":[{"url":"https://www.herodevs.com/vulnerability-directory/cve-2025-1647","label":"36c7be3b-2937-45df-85ea-ca7133ea542c"},{"url":"https://lists.debian.org/debian-lts-announce/2025/06/msg00001.html","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://lists.debian.org/debian-lts-announce/2026/10/msg00023.html","label":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2025-1647"},{"url":"https://github.com/advisories/GHSA-q58r-hwc8-rm9j"}],"tags":["nvd","ghsa","npm"],"aliases":["GHSA-q58r-hwc8-rm9j"],"ecosystem":"npm","epss":0.00316,"epssPercentile":0.2249,"ingestedAt":"2026-10-09T12:53:26.833Z","slug":"CVE-2025-1647","body":"## Overview\n\nImproper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Bootstrap allows Cross-Site Scripting (XSS).This issue affects Bootstrap: from 3.4.1 before 4.0.0.\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.\n\n## Package advisory (CVE-2025-1647)\n\nAffected packages:\n\n- `bootstrap = 3.4.1`\n\nSource: https://github.com/advisories/GHSA-q58r-hwc8-rm9j","depth":"sunlit","depthScore":31,"depthScoreParts":{"impact":30.8,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}