An issue was discovered in Joomla! before 3.9.4. The item_title layout in edit views lacks escaping, leading to XSS.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2019-19076
https://developer.joomla.org/security-centre/773-20190302-core-xss-in-item-title-layout