SuiteCRM 7.11.13 is affected by stored Cross-Site Scripting (XSS) in the Documents preview functionality. This vulnerability could allow remote authenticated attackers to inject arbitrary web script or HTML.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14208
Reference (s):
- https://www.wizlynxgroup.com/security-research-advisories/vuln/WLX-2020-008

