
CVE-2022-50957 Drupal avatar_uploader 7.x-1.0-beta8 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by mani… https://www.cve.org/CVERecord?id=CVE-2022-50957
Post summary
The text announces that Drupal avatar_uploader 7.x-1.0-beta8 has a reflected XSS flaw (CVE-2022-50957) enabling unauthenticated script injection.
