
Cross-Site Scripting (XSS) Vulnerability in Fiora Chat Application
Cross-Site Scripting (XSS) Vulnerability in Fiora Chat Application
CVE ID: CVE-2025-56515
Vulnerability Type: Cross-Site Scripting (XSS)
Attack Type: Remote
Impact: Code Execution
Affected Product: Fiora Chat Application (Version 1.0.0)
Vendor: suisuijiang
Discoverer: Kaio Mendonça Pereira
Vendor Confirmed: Yes
References:
The Fiora chat application (version 1.0.0) is vulnerable to a Cross-Site Scripting (XSS) attack due to improper validation of SVG file content uploaded through the user avatar modification functionality. Authenticated users can upload malicious SVG files containing embedded <foreignObject> elements with `