Security Advisory
CVE-2021-44299
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
A reflected cross-site scripting (XSS) vulnerability in \lib\packages\themes\themes.php of Navigate CMS v2.9.4 allows authenticated attackers to execute arbitrary web scripts or HTML via a crafted payload.