{"id":"CVE-2025-2610","title":"Improper neutralization of input during web page generation vulnerability in MagnusSolution MagnusBilling (Alarm Module modules) allows authenticated stored cross-site scripting","summary":"Improper neutralization of input during web page generation vulnerability in MagnusSolution MagnusBilling (Alarm Module modules) allows authenticated stored cross-site scripting. This vulnerability is associated with program files protec…","severity":"high","cvss":7.6,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N","cwe":["CWE-79","CWE-79"],"vendor":"magnussolution","product":"magnusbilling","affected":["magnusbilling <= 7.3.0"],"published":"2025-03-21","updated":"2026-07-14","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2025-2610","references":[{"url":"https://chocapikk.com/posts/2025/magnusbilling/","label":"disclosure@vulncheck.com"},{"url":"https://github.com/magnussolution/magnusbilling7/commit/f0f083c76157e31149ae58342342fb1bf1629e22","label":"disclosure@vulncheck.com"},{"url":"https://vulncheck.com/advisories/magnusbilling-alarm-xss","label":"disclosure@vulncheck.com"},{"url":"https://chocapikk.com/posts/2025/magnusbilling/","label":"134c704f-9b21-4f2e-91b3-4a467353bcc0"}],"tags":["nvd","exploit-available"],"epss":0.00944,"epssPercentile":0.58993,"ingestedAt":"2026-07-15T12:43:54.283Z","exploits":{"nuclei":["CVE-2025-2610"],"checkedAt":"2026-09-21T15:27:18.212Z"},"exploitAvailable":true,"slug":"CVE-2025-2610","body":"## Overview\n\nImproper neutralization of input during web page generation vulnerability in MagnusSolution MagnusBilling (Alarm Module modules) allows authenticated stored cross-site scripting. This vulnerability is associated with program files protected/components/MagnusLog.Php.\n\nThis issue affects MagnusBilling: through 7.3.0.\n\n## Affected\n\n- `magnusbilling <= 7.3.0`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"midnight","depthScore":54,"depthScoreParts":{"impact":41.8,"likelihood":0.2,"exploitation":12,"ransomware":0},"changes":[{"seq":4801,"id":"CVE-2025-2610","ts":1788887207774,"field":"exploit_available","old":"false","new":"true"},{"seq":3684,"id":"CVE-2025-2610","ts":1788886324390,"field":"exploit_available","old":"true","new":"false"},{"seq":2531,"id":"CVE-2025-2610","ts":1788883003941,"field":"exploit_available","old":"false","new":"true"},{"seq":1560,"id":"CVE-2025-2610","ts":1788882405569,"field":"exploit_available","old":"true","new":"false"},{"seq":674,"id":"CVE-2025-2610","ts":1788881843353,"field":"exploit_available","old":"false","new":"true"}]}