{"id":"GHSA-v89q-c273-3p42","summary":"Craft CMS Audit Plugin Cross Site Scripting vulnerability","details":"Cross Site Scripting (XSS) vulnerability in Craft CMS Audit Plugin before version 3.0.2 allows attackers to execute arbitrary code during user creation.","aliases":["CVE-2023-36259"],"modified":"2024-02-16T08:13:41.759185Z","published":"2024-01-30T09:30:34Z","database_specific":{"github_reviewed":true,"github_reviewed_at":"2024-01-30T18:42:40Z","nvd_published_at":"2024-01-30T09:15:47Z","cwe_ids":["CWE-79"],"severity":"MODERATE"},"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-36259"},{"type":"WEB","url":"https://github.com/sjelfull/craft-audit/pull/73"},{"type":"WEB","url":"https://github.com/sjelfull/craft-audit/commit/c2888aa48457f24696ac0a2ba4f54f39e5c672ed"},{"type":"PACKAGE","url":"https://github.com/sjelfull/craft-audit"},{"type":"WEB","url":"https://www.linkedin.com/pulse/threat-briefing-craftcms-amrcybersecurity-emi0e/?trackingId=E75GttWvQp6gfvPiJDDUBA%3D%3D"}],"affected":[{"package":{"name":"superbig/craft-audit","ecosystem":"Packagist","purl":"pkg:composer/superbig/craft-audit"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"3.0.2"}]}],"versions":["1.0.0","1.0.1","1.0.2","1.0.3","1.0.4","1.1.1","1.1.2","1.1.3","3.0.0","3.0.1"],"database_specific":{"source":"https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2024/01/GHSA-v89q-c273-3p42/GHSA-v89q-c273-3p42.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N"}]}