Description
An issue was discovered in Craft CMS before 3.6.7. In some circumstances, a potential Remote Code Execution vulnerability existed on sites that did not restrict administrative changes (if an attacker were somehow able to hijack an administrator's session).
Remediation
References
Related Vulnerabilities
WordPress Plugin Google Sitemap by BestWebSoft Cross-Site Scripting (3.0.7)
XWiki Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2023-40177)
Jenkins Insufficient Session Expiration Vulnerability (CVE-2019-1003049)
WordPress Plugin BuddyBoss Media Cross-Site Scripting (3.2.3)