MEDIUM 6.1 PyPI

Cross-site scripting in Products.CMFPlone and Products.PasswordResetTool

GHSA-p7h9-vf92-5fj5 · CVE-2011-1948 · PYSEC-2011-14 · PYSEC-2026-2965 · PYSEC-2026-2966

Published · Modified

AI SAST

Find this class of vulnerability in your own code

Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.

Description

Cross-site scripting (XSS) vulnerability in Plone 4.1 and earlier allows remote attackers to inject arbitrary web script or HTML via a crafted URL.

Ready to move

Start Securing

Free, no credit card | First findings in minutes