Description
A cross-site scripting (XSS) vulnerability in the Color Dialog plugin for CKEditor 4.15.0 allows remote attackers to run arbitrary web script after persuading a user to copy and paste crafted HTML code into one of editor inputs.
Remediation
References
Related Vulnerabilities
WordPress Permissions, Privileges, and Access Controls Vulnerability (CVE-2007-0541)
MediaWiki Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2010-1648)
PHP Improper Input Validation Vulnerability (CVE-2012-0831)
MySQL CVE-2016-0667 Vulnerability (CVE-2016-0667)
Jboss EAP Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2009-3554)