nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-25086 CVE-2021-25086
MEDIUM
Advanced Page Visit Counter < 6.1.2 - Unauthenticated Stored Cross-Site Scripting
Record summary
CVE-2021-25086 has a selected CVSS score of 6.1 (medium); EIP currently links 2 curated repository PoCs.
Description
The Advanced Page Visit Counter WordPress plugin before 6.1.2 does not sanitise and escape some input before outputting it in an admin dashboard page, allowing unauthenticated attackers to perform Cross-Site Scripting attacks against admins viewing it
Description source: CVE List
Exploitation context
Available material
- Curated repository PoCs
- 2
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Advanced Page Visit Counter – Advanced WordPress Visit Counter | CVE List | 6.1.2 to < 6.1.2 | affected |
Proofs of concept
2Curated repository PoCs
GitHubCVE-2021-25086Curated repository PoCby 0xd3vilStars: 127Not analyzed1 file
GitHubCVE-2021-25086Curated repository PoCby yubsyStars: 112Not analyzed1 file
References
2wpscan.com
https://wpscan.com/vulnerability/2cf9e517-d882-4af2-bd12-e700b75e7a11