Description
Craft is a CMS for creating custom digital experiences on the web. Cross-site scripting (XSS) can be triggered via the Update Asset Index utility. This issue has been patched in version 4.4.6.
Remediation
References
Related Vulnerabilities
WordPress Plugin Welcart e-Commerce Multiple SQL Injection Vulnerabilities (1.5.2)
WordPress 3.7.x Multiple Vulnerabilities (3.7 - 3.7.31)
Grafana Missing Authentication for Critical Function Vulnerability (CVE-2022-28660)
WordPress Plugin Moova for WooCommerce Cross-Site Scripting (3.5)
WordPress Plugin Custom Login Page Customizer-LoginPress Unspecified Vulnerability (1.1.15)