Description
Cross-site scripting (XSS) vulnerability in wp-admin/includes/class-wp-posts-list-table.php in the posts list table in WordPress before 4.7.2 allows remote attackers to inject arbitrary web script or HTML via a crafted excerpt.
Remediation
References
Related Vulnerabilities
Roundcube Loop with Unreachable Exit Condition ('Infinite Loop') Vulnerability (CVE-2026-62642)
MediaWiki Allocation of Resources Without Limits or Throttling Vulnerability (CVE-2021-41800)
WordPress 4.4.x Multiple Vulnerabilities (4.4 - 4.4.18)
WordPress Plugin Podlove Podcast Publisher Cross-Site Request Forgery (3.8.3)