Description
Magento Community Edition and Enterprise Edition before 2.0.10 and 2.1.x before 2.1.2 have XSS via e-mail templates that are mishandled during a preview, aka APPSEC-1503.
Remediation
References
Related Vulnerabilities
WordPress Plugin WP ULike Cross-Site Scripting (3.1)
MySQL Other Vulnerability (CVE-2002-1923)
Jenkins CVE-2018-1000408 Vulnerability (CVE-2018-1000408)
MediaWiki Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2012-0046)
phpMyAdmin 7PK - Security Features Vulnerability (CVE-2016-9861)