nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2019-25297 CVE-2019-25297
MEDIUM
Poll, Survey & Quiz Maker Plugin by Opinion Stage < 19.6.25 Stored XSS
Record summary
CVE-2019-25297 has a selected CVSS score of 5.1 (medium).
Description
Poll, Survey & Quiz Maker Plugin by Opinion Stage Wordpress plugin versions prior to 19.6.25 contain a stored cross-site scripting (XSS) vulnerability via multiple parameters due to insufficient input validation and output escaping. An unauthenticated attacker can inject arbitrary script into content that executes when a victim views an affected page.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Sep 16, 2019 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Jan 16, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Poll, Survey & Quiz Maker Plugin by Opinion StageBrowse Assaf Parag / Poll, Survey & Quiz Maker Plugin by Opinion StageDefault status: unaffected | CVE List, VulnCheck | Before 19.6.25 | affected |
References
8plugins.trac.wordpress.orgpatch
https://plugins.trac.wordpress.org/changeset/2158590/social-polls-by-opinionstage web.archive.orgTechnical descriptionexploit
https://web.archive.org/web/20191020011448/https://www.pluginvulnerabilities.com/2019/09/16/hackers-may-already-be-targeting-this-persistent-xss-vulnerability-in-poll-survey-form-quiz-maker-by-opinionstage wordpress.orgThird-party advisory
https://wordpress.org/plugins/social-polls-by-opinionstage wpscan.comThird-party advisorypatch
https://wpscan.com/vulnerability/4ed1edd6-3813-44a3-bee7-f07c1774b679 acunetix.comproduct
https://www.acunetix.com/vulnerabilities/web/wordpress-plugin-poll-survey-form-quiz-maker-by-opinionstage-cross-site-scripting-19-6-24 vulncheck.comThird-party advisory
https://www.vulncheck.com/advisories/poll-survey-and-quiz-maker-plugin-by-opinion-stage-stored-xss wordfence.comexploitpatch
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/social-polls-by-opinionstage/poll-survey-quiz-maker-plugin-by-opinion-stage-19625-unauthenticated-stored-cross-site-scripting