nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-24901 CVE-2021-24901
MEDIUM
Security Audit <= 1.0.0 - Admin+ Stored Cross Site Scripting
Record summary
CVE-2021-24901 has a selected CVSS score of 4.8 (medium); EIP currently links 1 catalogued exploit.
Description
The Security Audit WordPress plugin through 1.0.0 does not sanitise and escape the Data Id setting, which could allow high privilege users to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Security Audit | CVE List | 1.0.0 to ≤ 1.0.0 | affected |
Proofs of concept
1Catalogued exploits
ExploitDBWordPress Plugin Security Audit 1.0.0 - Stored Cross Site Scripting (XSS)ExploitDB exploitby Shweta MahajanNot analyzed1 file
References
2wpscan.com
https://wpscan.com/vulnerability/9c315404-b66a-448c-a3b7-367a37b53435