codevigilant.com
https://codevigilant.com/disclosure/2021/wp-plugin-email-subscriber CVE-2021-24556
MEDIUM
Email Subscriber <= 1.1 - Unauthenticated Stored Cross-Site Scripting (XSS)
Record summary
CVE-2021-24556 has a selected CVSS score of 6.1 (medium); EIP currently links 2 curated repository PoCs.
Description
The kento_email_subscriber_ajax AJAX action of the Email Subscriber WordPress plugin through 1.1, does not properly sanitise, validate and escape the submitted subscribe_email and subscribe_name POST parameters, inserting them in the DB and then outputting them back in the Subscriber list (/wp-admin/edit.php?post_type=kes_campaign&page=kento_email_subscriber_list_settings), leading a Stored XSS issue.
Description source: CVE List
Exploitation context
Available material
- Curated repository PoCs
- 2
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Email Subscriber | CVE List | 1.1 to ≤ 1.1 | affected |
Proofs of concept
2Curated repository PoCs
GitHubCVE-2021-24556Curated repository PoCby yubsyStars: 112Not analyzed1 file
GitHubCVE-2021-24556Curated repository PoCby 0xd3vilStars: 127Not analyzed1 file
References
3nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-24556 wpscan.com
https://wpscan.com/vulnerability/f050aedc-f79f-4b27-acac-0cdb33b25af8