Description Lack of output escaping in the id attribute of menu lists. Remediation References CVE-2024-40748 Related Vulnerabilities Ruby CVE-2018-16395 Vulnerability (CVE-2018-16395) Roundcube Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2021-26925) XWiki Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2023-50723) phpMyFAQ Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2023-0312) Zikula Cryptographic Issues Vulnerability (CVE-2010-4728) Severity High Classification CVE-2024-40748 CWE-707 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N Tags Missing Update Known Vulnerabilities