# CVE-2025-9241

## Summary

- **CVE ID:** CVE-2025-9241
- **Severity:** MEDIUM
- **CVSS Score:** 6.5 (CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P)
- **CWE:** CWE-1236, CWE-74
- **Published:** Aug 20, 2025
- **Last Modified:** Mar 12, 2026

## Description

A weakness has been identified in elunez eladmin up to 2.7. This affects the function exportUser. This manipulation causes csv injection. The attack may be initiated remotely. The exploit has been made available to the public and could be exploited.

## Affected Products

- elunez — eladmin (2.0)
- elunez — eladmin (2.1)
- elunez — eladmin (2.2)
- elunez — eladmin (2.3)
- elunez — eladmin (2.4)
- elunez — eladmin (2.5)
- elunez — eladmin (2.6)
- elunez — eladmin (2.7)

## References

- [CNA](https://vuldb.com/?id.320774)
- [CNA](https://vuldb.com/?ctiid.320774)
- [CNA](https://vuldb.com/?submit.631473)
- [CNA](https://github.com/elunez/eladmin/issues/886)
- [CNA](https://github.com/elunez/eladmin/issues/886#issue-3307309824)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.32%
- **EPSS Percentile:** 24.6

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-10._