Description
A stored cross-site scripting (XSS) vulnerability in the Configuration page of Piwigo v14.5.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Page banner parameter.
Remediation
References
Related Vulnerabilities
Moodle Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2014-0010)
ProjectSend Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2019-11378)
Joomla Inadequate Encryption Strength Vulnerability (CVE-2011-3629)
WordPress Plugin Rate my Post-WP Rating System Cross-Site Scripting (3.3.8)