Description
A reflected XSS vulnerability in the ModCP Profile Editor in MyBB before 1.8.20 allows remote attackers to inject JavaScript via the 'username' parameter.
Remediation
References
Related Vulnerabilities
WordPress Plugin Integration for Contact Form 7 and Zoho Cross-Site Scripting (1.1.7)
Prototype Improper Privilege Management Vulnerability (CVE-2020-7993)
WordPress Plugin Export Users to CSV Unspecified Vulnerability (1.3)
Jetty Improper Neutralization of Quoting Syntax Vulnerability (CVE-2023-36479)