CVE-2015-4392: Display Suite Project Display Suite
Low severity, CVSS 3.5. EPSS: 0.9% chance of exploitation in the next 30 days.
Cross-site scripting (XSS) vulnerability in the Display Suite module 7.x-2.7 for Drupal allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors related to field display settings.
Affected products
- Display Suite Project Display Suite: version 7x-2.7 only
Published 2015-06-15. Last modified 2026-06-17.