Description
Stored XSS in b2evolution CMS version 6.11.6 and prior allows an attacker to perform malicious JavaScript code execution via the plugin name input field in the plugin module.
Remediation
References
Related Vulnerabilities
WordPress Plugin Recart-The New GhostMonitor Unspecified Vulnerability (1.5.0)
PHP Other Vulnerability (CVE-2015-8866)
WordPress 4.9.x Multiple Vulnerabilities (4.9 - 4.9.15)
Oracle Database Server CVE-2006-3703 Vulnerability (CVE-2006-3703)
WordPress Plugin Ultimate Gift Cards For WooCommerce Cross-Site Request Forgery (2.1.1)