GHSA-cjg2-mvj3-g74mHigh

LimeSurvey fails to safely encode attacker-controlled content from a crafted .lss survey file...

Published
September 23, 2026
Last Modified
September 23, 2026

🔗 CVE IDs covered (1)

📋 Description

LimeSurvey fails to safely encode attacker-controlled content from a crafted .lss survey file when displaying import warnings, resulting in XSS in the administrative interface.

🔗 References (5)