Description
Cross-site scripting (XSS) vulnerability in the export function in zp-core/zp-extensions/mergedRSS.php in Zenphoto before 1.4.5.4 allows remote attackers to inject arbitrary web script or HTML via the URI.
Remediation
References
Related Vulnerabilities
Liferay Portal Insufficient Session Expiration Vulnerability (CVE-2025-43819)
Atlassian Jira CVE-2020-36235 Vulnerability (CVE-2020-36235)
Django Memory Allocation with Excessive Size Value Vulnerability (CVE-2026-15337)
WordPress Other Vulnerability (CVE-2005-2612)
Squid Improper Input Validation Vulnerability (CVE-2013-4123)