Description
Cross-site scripting (XSS) vulnerability in SilverStripe 2.3.x before 2.3.6 allows remote attackers to inject arbitrary web script or HTML via vectors related to DataObjectSet pagination.
Remediation
References
Related Vulnerabilities
WordPress Plugin Chat-Support Board-WordPress Chat Multiple SQL Injection Vulnerabilities (3.3.3)
WordPress Plugin Spotlight Cross-Site Scripting (4.7)
Liferay Portal Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2025-43762)
Joomla Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2010-1433)