GHSA-6fvp-wmh6-jg95MediumCVSS 5.4
Tendenci CMS contains a stored Cross-site Scripting (XSS) vulnerability in the Forums module
🔗 CVE IDs covered (1)
📋 Description
A stored cross-site scripting (XSS) vulnerability in the Forums module of Tendenci CMS v15.3.7 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload.
🎯 Affected products1
- pip/tendenci:<= 16.14