Description
A cross-site scripting (XSS) vulnerability in inc/core/class.dc.core.php in the media manager in Dotclear through 2.14.1 allows remote authenticated users to upload HTML content containing an XSS payload with the file extension .ahtml.
Remediation
References
Related Vulnerabilities
MySQL CVE-2015-4800 Vulnerability (CVE-2015-4800)
PHP NULL Pointer Dereference Vulnerability (CVE-2018-19395)
WordPress Plugin WordPress+Microsoft Office 365/Azure AD-LOGIN Cross-Site Scripting (15.3)
WordPress Plugin WordPress Calls to Action Multiple Cross-Site Scripting Vulnerabilities (2.5.0)
WordPress Plugin Social Sharing-Sassy Social Share Cross-Site Scripting (3.3.44)