Description Prototype pollution attack when using _.zipObjectDeep in lodash before 4.17.20. Remediation References CVE-2020-8203 Related Vulnerabilities WordPress Plugin WP SVG Icons Multiple Unspecified Vulnerabilities (3.1.8.1) WordPress Plugin Animate It! Cross-Site Scripting (2.3.3) PostgreSQL Covert Timing Channel Vulnerability (CVE-2026-6478) OpenSSL Cryptographic Issues Vulnerability (CVE-2015-0204) SugarCRM Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-14974) Severity High Classification CVE-2020-8203 CWE-1321 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H Tags Missing Update Known Vulnerabilities