Description
Chamilo 1.11.x up to 1.11.20 allows users with admin privilege account to insert XSS in the course categories' definition.
Remediation
References
Related Vulnerabilities
WordPress Plugin WP Human Resource Management Security Bypass (2.2.14)
WordPress Plugin Daily Prayer Time SQL Injection (2022.02.28)
PrestaShop Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2011-4545)
Dolibarr Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2023-38887)