Description Lack of output escaping in the id attribute of menu lists. Remediation References CVE-2024-40748 Related Vulnerabilities Drupal Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2020-13672) Joomla Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2007-4189) Craft CMS Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2023-33195) PostgreSQL Heap-based Buffer Overflow Vulnerability (CVE-2026-14669) MongoDb Improperly Controlled Sequential Memory Allocation Vulnerability (CVE-2026-13056) Severity High Classification CVE-2024-40748 CWE-707 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N Tags Missing Update Known Vulnerabilities