Cross Site Scripting vulnerability in Soliton Systems MailZen Management Protal v.2.62, v.2.63 allows a remote attacker to execute arbitrary code via the Role Name, First Name, Last Name, and Username fields.
https://github.com/FahadAljuaid/Vulnerability-Research/blob/main/soliton-mailzen.md