Description
MODX Revolution through v2.7.0-pl allows XSS via a document resource (such as pagetitle), which is mishandled during an Update action, a Quick Edit action, or the viewing of manager logs.
Remediation
References
Related Vulnerabilities
Magento Improper Input Validation Vulnerability (CVE-2019-7899)
WordPress Plugin CKEditor for WordPress Cross-Site Scripting (4.5.3)
WebLogic CVE-2020-2883 Vulnerability (CVE-2020-2883)
WordPress Plugin Poll, Survey, Questionnaire and Voting system SQL Injection (1.2.4)
WordPress Plugin WP CleanFix Cross-Site Request Forgery (2.4.4)