Description Collabtive 3.1 allows XSS via the manageuser.php?action=profile id parameter. Remediation References CVE-2019-8935 Related Vulnerabilities WordPress Plugin All-in-one Floating Contact Form, Call, Chat, and 50+ Social Icon Tabs-My Sticky Elements Cross-Site Scripting (2.0.3) Joomla Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2020-15695) Apache HTTP Server Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') Vulnerability (CVE-2005-2088) Oracle Database Server CVE-2014-6537 Vulnerability (CVE-2014-6537) Oracle JRE CVE-2013-1484 Vulnerability (CVE-2013-1484) Severity Medium Classification CVE-2019-8935 CWE-707 CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N Tags Missing Update Known Vulnerabilities