Description
Cross Site Scripting vulnerability in Gibbon before v.27.0.01 and fixed in v.28.0.00 allows a remote attacker to obtain sensitive information via the email parameter found in /Gibbon/modules/User Admin/user_manage_editProcess.php.
Remediation
References
Related Vulnerabilities
axios Improper Check for Unusual or Exceptional Conditions Vulnerability (CVE-2026-25639)
Django Improper Access Control Vulnerability (CVE-2016-2048)
WordPress Plugin WP Popups-WordPress Popup builder Cross-Site Scripting (2.1.4.6)
WordPress Plugin Mitsol Social Post Feed Cross-Site Scripting (1.10)