CVE-2016-20098
MEDIUM
NVD
CVSS Score
5.4
Severity
MEDIUM
Published
Oct 09, 2026
Vendor
unknown
Description
Moderator Toolbox (reddit-moderator-toolbox) before 4.0.14 contains a stored cross-site scripting vulnerability in the removalreasons module, which inserts subreddit toolbox wiki fields into popup HTML without encoding. Attackers who can edit the toolbox wiki page can plant JavaScript in fields like pmsubject, header, or reason titles to act with moderators' Reddit sessions.