Multiple cross-site scripting (XSS) vulnerabilities in Serendipity 0.8 allow remote attackers to inject arbitrary web script or HTML via the (1) templatedropdown and (2) shoutbox plugins.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2005-1715
http://sourceforge.net/project/shownotes.php?release_id=328092