Description
Affected versions of Atlassian Jira Server and Data Center allow remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the Add Field module. The affected versions are before version 8.7.0.
Remediation
References
Related Vulnerabilities
WordPress Plugin A.M.Y. Cross-Site Scripting (1.3.3)
WordPress 5.6.x Multiple Vulnerabilities (5.6 - 5.6.6)
WordPress Plugin Paid Business Listings Blind SQL Injection (1.0.2)
OpenSSL Improper Validation of Integrity Check Value Vulnerability (CVE-2026-34181)
WordPress Plugin FV Flowplayer Video Player Cross-Site Scripting (6.0.3.3)