47428Third-party advisory
http://secunia.com/advisories/47428 CVE-2011-5193
WordPress Plugin WHOIS 1.4.2 3 - 'domain' Cross-Site Scripting
Record summary
CVE-2011-5193 has a selected CVSS score of 2.6; EIP currently links 1 catalogued exploit.
Description
Cross-site scripting (XSS) vulnerability in vendors/samswhois/samswhois.inc.php in the Whois Search plugin 1.4.2.3 for WordPress, when the WHOIS widget is enabled, allows remote attackers to inject arbitrary web script or HTML via the domain parameter to index.php, a different vulnerability than CVE-2011-5194.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBWordPress Plugin WHOIS 1.4.2 3 - 'domain' Cross-Site ScriptingExploitDB exploitby Atmon3rNot analyzed1 file
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2011-5193