Search Results (1 CVEs found)

CVE Vendors Products Updated CVSS v3.1
CVE-2016-20098 1 Toolbox-team 1 Reddit-moderator-toolbox 2026-10-11 5.4 Medium
Moderator Toolbox (reddit-moderator-toolbox) before 4.0.14 contains a stored cross-site scripting vulnerability in the removalreasons module, which inserts subreddit toolbox wiki fields into popup HTML without encoding. Attackers who can edit the toolbox wiki page can plant JavaScript in fields like pmsubject, header, or reason titles to act with moderators' Reddit sessions.