Description
Cross-site scripting (XSS) vulnerability in e107_plugins/content/handlers/content_preset.php in e107 before 1.0.3 allows remote attackers to inject arbitrary web script or HTML via the query string.
Remediation
References
Related Vulnerabilities
MongoDb Operation on a Resource after Expiration or Release Vulnerability (CVE-2025-10060)
Django Missing Authorization Vulnerability (CVE-2026-4277)
XWiki Files or Directories Accessible to External Parties Vulnerability (CVE-2022-23621)
Next.js Server-Side Request Forgery (SSRF) Vulnerability (CVE-2024-34351)