Description
A user with Editor permissions can craft a dashboard whose table (TableNG) panel contains a malicious field name that executes as a script in the browser of any user who views the dashboard (stored cross-site scripting).
Remediation
References
Related Vulnerabilities
WordPress Plugin Blunt GA Cross-Site Scripting (4.0.0)
SharePoint Improper Access Control Vulnerability (CVE-2026-56157)
WordPress Plugin Pondol Carousel Cross-Site Scripting (1.0)
Liferay DXP Incorrect Default Permissions Vulnerability (CVE-2024-25605)
WordPress Plugin GiveWP-Donation and Fundraising Platform SQL Injection (2.24.0)