Description
index.php?p=admin/actions/entries/save-entry in Craft CMS 3.0.25 allows XSS by saving a new title from the console tab.
Remediation
References
Related Vulnerabilities
Oracle Database Server CVE-2026-21939 Vulnerability (CVE-2026-21939)
Python Improper Encoding or Escaping of Output Vulnerability (CVE-2020-26116)
WordPress Plugin Flog Server-Side Request Forgery (1.0beta3)
SharePoint CVE-2024-26251 Vulnerability (CVE-2024-26251)
Django Uncontrolled Resource Consumption Vulnerability (CVE-2019-14233)