Cross Site Scripting (XSS) vulnerability in craftcms 3.1.31, allows remote attackers to inject arbitrary web script or HTML, via /admin/settings/sites/new.
{ "source": "REFERENCES" }
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2020-19626.json"
{ "cpe": "cpe:2.3:a:craftcms:craft_cms:3.1.31:*:*:*:*:*:*:*", "extracted_events": [ { "introduced": "3.1.31" }, { "last_affected": "3.1.31" } ], "source": "CPE_STRING" }