Description
A stored cross site scripting (XSS) vulnerability in the "Import Subscribers" feature in phplist 3.5.4 and below allows authenticated attackers to execute arbitrary web scripts or HTML via a crafted payload.
Remediation
References
Related Vulnerabilities
WordPress Plugin Sliced Invoices-WordPress Invoice Multiple Vulnerabilities (3.8.2)
WordPress Plugin MathJax-LaTeX Cross-Site Request Forgery (1.1)
WordPress Plugin WP Easy Gallery 'add-gallery.php' Arbitrary File Upload (1.8)
OpenSSL Uncontrolled Recursion Vulnerability (CVE-2018-0739)
Jenkins Integer Overflow or Wraparound Vulnerability (CVE-2023-36478)