Description
Serendipity 2.4.0 contains a stored cross-site scripting vulnerability that allows authenticated users to inject malicious scripts through blog entry creation. Attackers can craft entries with JavaScript payloads that will execute when other users view the compromised blog post.
Remediation
References
Related Vulnerabilities
TYPO3 Exposed Dangerous Method or Function Vulnerability (CVE-2024-55923)
MediaWiki CVE-2023-22909 Vulnerability (CVE-2023-22909)
WordPress Plugin OptionTree PHP Object Injection (2.6.0)
MediaWiki Incorrect Permission Assignment for Critical Resource Vulnerability (CVE-2021-30156)
WordPress Plugin ElasticPress Cross-Site Request Forgery (3.5.3)