nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-24233 CVE-2021-24233
MEDIUM
Cooked Pro < 1.7.5.6 - Unauthenticated Reflected Cross Site Scripting (XSS)
Record summary
CVE-2021-24233 has a selected CVSS score of 6.1 (medium); EIP currently links 2 curated repository PoCs.
Description
The Cooked Pro WordPress plugin before 1.7.5.6 was affected by unauthenticated reflected Cross-Site Scripting issues, due to improper sanitisation of user input while being output back in pages as an arbitrary attribute.
Description source: CVE List
Exploitation context
Available material
- Curated repository PoCs
- 2
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Cooked Ppro | CVE List | 1.7.5.6 to < 1.7.5.6 | affected |
Proofs of concept
2Curated repository PoCs
GitHubCVE-2021-24233Curated repository PoCby 0xd3vilStars: 127Not analyzed1 file
GitHubCVE-2021-24233Curated repository PoCby yubsyStars: 112Not analyzed1 file
References
4wpscan.comConfirmation
https://wpscan.com/vulnerability/ed620de5-1ad2-4480-b08b-719480472bc0 getastra.com
https://www.getastra.com/blog/911/reflected-xss-found-in-cooked-pro-recipe-plugin-for-wordpress jinsonvarghese.com
https://www.jinsonvarghese.com/reflected-xss-vulnerability-found-in-cooked-pro-plugin