nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2018-7543 CVE-2018-7543
MEDIUM
WordPress Plugin Duplicator 1.2.32 - Cross-Site Scripting
Record summary
CVE-2018-7543 has a selected CVSS score of 6.1 (medium); EIP currently links 1 catalogued exploit.
Description
Cross-site scripting (XSS) vulnerability in installer/build/view.step4.php of the SnapCreek Duplicator plugin 1.2.32 for WordPress allows remote attackers to inject arbitrary JavaScript or HTML via the json parameter.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBWordPress Plugin Duplicator 1.2.32 - Cross-Site ScriptingExploitDB exploitby Stefan BroederNot analyzed1 file
References
3snapcreek.comConfirmation
https://snapcreek.com/duplicator/docs/changelog?lite 44288exploit
https://www.exploit-db.com/exploits/44288