Record summary

CVE-2021-24350 has a selected CVSS score of 6.1 (medium); EIP currently links 2 curated repository PoCs.

Description

The Visitors WordPress plugin through 0.3 is affected by an Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability. The plugin would display the user's user agent string without validation or encoding within the WordPress admin panel.

Description source: CVE List

Exploitation context

Available material

Curated repository PoCs
2

Affected products and versions

1
ProductSourceVersion rangeStatus

Visitors

CVE List0.3 to ≤ 0.3affected

Proofs of concept

2

Curated repository PoCs

GitHubCVE-2021-24350Curated repository PoCby yubsyStars: 112Not analyzed1 file

Python · 587 B

GitHub

PoC details
GitHubCVE-2021-24350Curated repository PoCby 0xd3vilStars: 127Not analyzed1 file

Python · 587 B

GitHub

PoC details

References

2