Description
Jenkins 2.227 and earlier, LTS 2.204.5 and earlier improperly processes HTML content of list view column headers, resulting in a stored XSS vulnerability exploitable by users able to control column headers.
Remediation
References
Related Vulnerabilities
Jenkins Time-of-check Time-of-use (TOCTOU) Race Condition Vulnerability (CVE-2021-21615)
MediaWiki Incorrect Permission Assignment for Critical Resource Vulnerability (CVE-2020-35625)
WordPress Plugin MainWP Dashboard Unspecified Vulnerability (2.0.22)
WordPress Plugin Elementor Website Builder Unspecified Vulnerability (3.0.15)