Description
Cross Site Scripting vulnerability in LimeSurvey before 6.5.0+240319 allows a remote attacker to execute arbitrary code via a lack of input validation and output encoding in the Alert Widget's message component.
Remediation
References
Related Vulnerabilities
WebLogic Improper Access Control Vulnerability (CVE-2026-60702)
SharePoint CVE-2022-41062 Vulnerability (CVE-2022-41062)
e107 Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2022-50916)
Jboss EAP Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2016-7061)