Description
** DISPUTED ** jQuery v2.2.2 allows XSS via a crafted onerror attribute of an IMG element. NOTE: this vulnerability has been reported to be spam entry.
Remediation
References
Related Vulnerabilities
WordPress Plugin Booking Multiple Vulnerabilities (2.5)
Jboss EAP Permissions, Privileges, and Access Controls Vulnerability (CVE-2013-2165)
WordPress Plugin Login/Signup Popup (Inline Form + Woocommerce) Cross-Site Request Forgery (2.2)
WordPress Plugin Add Product Tabs for WooCommerce Security Bypass (1.4.2)
WordPress Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2009-3890)