Medium severity6.1NVD Advisory· Published Mar 1, 2024· Updated Jun 17, 2026
CVE-2024-24512
CVE-2024-24512
Description
Cross Site Scripting vulnerability in Pkp OJS v.3.4 allows an attacker to execute arbitrary code via the input subtitle component.
Affected products
3- cpe:2.3:a:pkp.sfu:open_journal_systems:3.3:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
2News mentions
0No linked articles in our index yet.