Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Uncanny Owl Tin Canny Reporting for LearnDash allows Reflected XSS.This issue affects Tin Canny Reporting for LearnDash: from n/a through 4.3.0.7.
Multiple cross-site scripting (XSS) vulnerabilities in Uncanny Owl Tin Canny LearnDash Reporting before 3.4.4 allows authenticated remote attackers to inject arbitrary web script or HTML via the searchkey GET Parameter in TinCanContentListTable.php, message GET Parameter in licensing.php, tcfiltergroup parameter in reporting-admin-menu.php, tcfilteruser parameter in reporting-admin-menu.php, tcfiltercourse parameter in reporting-admin-menu.php, tcfilterlesson parameter in reporting-admin-menu.php, tcfiltermodule parameter in reporting-admin-menu.php, tcfilteraction parameter in reporting-admin-menu.php, tcfilterdatarange parameter in reporting-admin-menu.php, or tcfilterdatarangelast parameter in reporting-admin-menu.php.