Description
MODX Revolution through v2.7.0-pl allows XSS via User Settings such as Description.
Remediation
References
Related Vulnerabilities
WordPress Plugin Keydatas Arbitrary File Upload (2.5.2)
MySQL Uncontrolled Resource Consumption Vulnerability (CVE-2020-11080)
Ruby on Rails URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2021-22881)
Oracle Database Server CVE-2022-21247 Vulnerability (CVE-2022-21247)
WordPress Plugin Elementor Website Builder Multiple Cross-Site Scripting Vulnerabilities (3.1.1)