Scoold 1.47.2 is a Q&A/knowledge base platform written in Java. When writing a Q&A, the markdown editor is vulnerable to a XSS attack when using uppercase letters.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NErudika Scoold
APPErudika1.47.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSS
CWE
Related vulnerabilities
CVE-2024-50334HIGH8.7same product
Scoold is a Q&A and a knowledge sharing platform for teams. A semicolon path injection vulnerability was found...
CVE-2022-1543HIGH8.8same product
Improper handling of Length parameter in GitHub repository erudika/scoold prior to 1.49.4. When the text size ...
CVE-2026-39354MEDIUM6.5same product
Scoold to platforma Q&A i dzielenia się wiedzą dla zespołów. Przed wersją 1.66.2 uwierzytelniony błąd autoryza...
CVE-2026-34832MEDIUM6.5same product
Scoold to platforma Q&A i dzielenia się wiedzą dla zespołów. W wersjach przed 1.66.1 Scoold zawiera błąd autor...
CVE-2022-1848MEDIUM5.3same vendor
Business Logic Errors in GitHub repository erudika/para prior to 1.45.11.