Medium severity6.1NVD Advisory· Published Mar 5, 2021· Updated Jun 17, 2026
CVE-2021-20663
CVE-2021-20663
Description
Cross-site scripting vulnerability in in Role authority setting screen of Movable Type 7 r.4705 and earlier (Movable Type 7 Series), Movable Type Advanced 7 r.4705 and earlier (Movable Type Advanced 7 Series), Movable Type 6.7.5 and earlier (Movable Type 6.7 Series), Movable Type Premium 1.39 and earlier, and Movable Type Premium Advanced 1.39 and earlier allows remote attackers to inject an arbitrary script via unspecified vectors.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
8cpe:2.3:a:movabletype:movable_type:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:movabletype:movable_type:*:*:*:*:*:*:*:*range: <=6.7.5
- (no CPE)range: <=7 r.4705, <=7 Series, <=6.7.5, <=6.7 Series, <=1.39, <=1.39
cpe:2.3:a:movabletype:movable_type_advanced:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:movabletype:movable_type_advanced:*:*:*:*:*:*:*:*range: <=7.4705
- (no CPE)range: <=7 r.4705, <=7 Series
cpe:2.3:a:movabletype:movable_type_premium:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:movabletype:movable_type_premium:*:*:*:*:*:*:*:*range: <=1.39
- (no CPE)range: <=1.39
- cpe:2.3:a:movabletype:movable_type_premium_advanced:*:*:*:*:*:*:*:*Range: <=1.39
- Six Apart Ltd./Movable Typev5Range: Movable Type 7 r.4705 and earlier (Movable Type 7 Series), Movable Type Advanced 7 r.4705 and earlier (Movable Type Advanced 7 Series), Movable Type 6.7.5 and earlier (Movable Type 6.7 Series), Movable Type Premium 1.39 and earlier, and Movable Type Premium Advanced 1.39 and earlier
Patches
Vulnerability mechanics
References
2- jvn.jp/en/jp/JVN66542874/index.htmlnvdThird Party Advisory
- movabletype.org/news/2021/02/mt-760-676-released.htmlnvdRelease NotesVendor Advisory
News mentions
0No linked articles in our index yet.