Description
rcube_utils.php in Roundcube before 1.1.8 and 1.2.x before 1.2.4 is susceptible to a cross-site scripting vulnerability via a crafted Cascading Style Sheets (CSS) token sequence within an SVG element.
Remediation
References
Related Vulnerabilities
WordPress Plugin WP Reset-Most Advanced WordPress Reset Tool Cross-Site Scripting (1.86)
WordPress Plugin Site Reviews Multiple Vulnerabilities (6.5.1)
Chamilo Server-Side Request Forgery (SSRF) Vulnerability (CVE-2022-27426)
WordPress Plugin Easy2Map Photos Multiple Vulnerabilities (1.0.9)
Oracle Database Server CVE-2007-0268 Vulnerability (CVE-2007-0268)