Back to Database
Status published
Medium
CVE-2008-1986
Cross-site scripting (XSS) vulnerability in liste_article.php in Blog Pixel Motion...
Vulnerability Description
Cross-site scripting (XSS) vulnerability in liste_article.php in Blog Pixel Motion (aka PixelMotion) allows remote attackers to inject arbitrary web script or HTML via the jours parameter.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2008-1986
Credits & Attribution
No credits recorded in the NVD database.
References
More from pixel motion
View All →CVE-2008-1868
admin/sauvBase.php in Blog Pixel Motion (aka Blog PixelMotion) does not...
High
7.5
CVE-2008-1867
SQL injection vulnerability in Blog Pixel Motion (aka Blog PixelMotion)...
High
7.5
CVE-2008-1866
admin/modif_config.php in Blog Pixel Motion (aka PixelMotion) does not require...
Critical
9
CVE-2006-5086
Blog Pixel Motion 2.1.1 allows remote attackers to change the...
Medium
6.4
CVE-2006-5085
Static code injection vulnerability in config.php in Blog Pixel Motion...
High
7.5
Affected Vendor
pixel motion
View all reports →Affected Software
pixel motion blog
Vulnerable Versions:
Unknown
Timeline
Official Publish:
April 27th, 2008
Last Modified:
August 7th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.