Description
Cross-site scripting (XSS) vulnerability in MyBB before 1.6.13 allows remote authenticated users to inject arbitrary web script or HTML via the name parameter in the edit action of the config-profile_fields module.
Remediation
References
Related Vulnerabilities
WordPress Plugin Quick Buy For Woocommerce Arbitrary File Disclosure (2.0)
WordPress Plugin Maps Widget for Google Maps-Google Maps Builder Open Redirect (4.0)
ownCloud Permissions, Privileges, and Access Controls Vulnerability (CVE-2013-0304)
Drupal Improper Input Validation Vulnerability (CVE-2014-5019)