Description
A Cross-Frame Scripting vulnerability has been found on Plone CMS affecting verssion below 6.0.5. An attacker could store a malicious URL to be opened by an administrator and execute a malicios iframe element.
Remediation
References
Related Vulnerabilities
Microsoft SQL Server Other Vulnerability (CVE-2000-1086)
Atlassian Confluence CVE-2023-22508 Vulnerability (CVE-2023-22508)
WebLogic Missing Authentication for Critical Function Vulnerability (CVE-2026-60672)
Oracle Database Server CVE-2009-1965 Vulnerability (CVE-2009-1965)
WordPress Plugin Yandex Money button Cross-Site Scripting (2.3.3)