Description
A stored cross site scripting (XSS) vulnerability in the "Import emails" module in phplist 3.5.4 allows authenticated attackers to execute arbitrary web scripts or HTML via a crafted payload.
Remediation
References
Related Vulnerabilities
EspoCRM Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-33534)
WordPress Plugin WOOCS-Currency Switcher for WooCommerce Professional Local File Inclusion (1.3.6.2)
WordPress Plugin Htaccess by BestWebSoft Cross-Site Request Forgery (1.8.1)
Joomla Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2020-15700)
OpenSSL Resource Management Errors Vulnerability (CVE-2016-6304)