logo

Database

Reflected cross-site scripting (XSS) In craftcms/cms

Description

craftcms/cms vulnerable to cross site scripting in RSS feed widget A malformed title in the feed widget of craftcms/cms can deliver an XSS payload. This has been resolved in this commit.

Mitigation

Update Impact

Minimal update. May introduce new vulnerabilities or breaking changes.

Ecosystem
Component
Affected version
Patched versions
FLAT-C5UEN – Vulnerability | Fluid Attacks Database