Cross-site scripting (XSS) vulnerability in Joomla! 2.5.x before 2.5.10 and 3.0.x before 3.0.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2013-2997
http://developer.joomla.org/security/81-20130403-core-xss-vulnerability.html