Description
Collabtive 3.1 is vulnerable to Cross-site scripting (XSS) via the title parameter with action=add or action=editform within the (a) managemessage.php file and (b) managetask.php file respectively.
Remediation
References
Related Vulnerabilities
WordPress 4.6.x Multiple Vulnerabilities (4.6 - 4.6.3)
Moodle CVE-2024-48900 Vulnerability (CVE-2024-48900)
WordPress Plugin Ad Inserter-Ad Manager & AdSense Ads Remote Code Execution (2.4.21)
Coppermine Cross Site Scripting Vulnerability (CVE-2026-82482)
Liferay Portal Insertion of Sensitive Information into Log File Vulnerability (CVE-2025-62262)