Description
Multiple cross-site scripting (XSS) vulnerabilities in XOOPS 2.3.3 allow remote attackers to inject arbitrary web script or HTML via the (1) op parameter to modules/pm/viewpmsg.php and (2) query string to modules/profile/user.php.
Remediation
References
Related Vulnerabilities
Apache HTTP Server Other Vulnerability (CVE-2013-4352)
Podcast Generator Server-Side Request Forgery (SSRF) Vulnerability (CVE-2023-53899)
Dolibarr Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2018-25357)
WordPress Plugin GiveWP-Donation and Fundraising Platform Multiple Vulnerabilities (2.21.2)
WordPress Plugin 360 Product Rotation Cross-Site Scripting (1.4.7)