Description
A cross-site scripting (XSS) vulnerability in PrestaShop v1.7.7.4 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the message parameter in /contactform/contactform.php.
Remediation
References
Related Vulnerabilities
Jboss EAP Inadequate Encryption Strength Vulnerability (CVE-2014-0224)
WordPress Plugin Conversador Cross-Site Scripting (2.61)
Joomla! Core 1.5.x Cross-Site Scripting (1.5.0 - 1.5.11)
Adobe ColdFusion RDS Path Traversal (CVE-2026-48282)
SharePoint Deserialization of Untrusted Data Vulnerability (CVE-2026-63516)