{
    "id": "CVE-2012-1503",
    "published": "2014-08-29 13:55:04",
    "last_modified": "2026-06-16 23:39:38",
    "cvss_score": "4.3",
    "cvss_severity": "MEDIUM",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
    "cwe": "CWE-79",
    "description": "Cross-site scripting (XSS) vulnerability in Six Apart (formerly Six Apart KK) Movable Type (MT) Pro 5.13 allows remote attackers to inject arbitrary web script or HTML via the comment section.",
    "epss_score": "0.02006",
    "epss_percentile": "0.80221",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-10-08 18:17:11",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "sixapart",
            "product": "movable_type"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "22151",
            "title": "Movable Type Pro 5.13en - Persistent Cross-Site Scripting",
            "date": "2012-10-22",
            "url": "https://www.exploit-db.com/exploits/22151"
        }
    ],
    "refs_list": [
        "http://osvdb.org/show/osvdb/86729",
        "http://packetstormsecurity.org/files/117564/Movable-Type-Pro-5.13en-Cross-Site-Scripting.html",
        "http://www.cloudscan.me/2012/10/cve-2012-1503-movable-type-pro-513en.html",
        "http://www.exploit-db.com/exploits/22151",
        "http://www.securityfocus.com/bid/56160",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/79521",
        "http://osvdb.org/show/osvdb/86729",
        "http://packetstormsecurity.org/files/117564/Movable-Type-Pro-5.13en-Cross-Site-Scripting.html",
        "http://www.cloudscan.me/2012/10/cve-2012-1503-movable-type-pro-513en.html",
        "http://www.exploit-db.com/exploits/22151",
        "http://www.securityfocus.com/bid/56160",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/79521"
    ]
}