nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2022-0248 CVE-2022-0248
MEDIUM
Contact Form Submissions < 1.7.3 - Unauthenticated Stored XSS
Record summary
CVE-2022-0248 has a selected CVSS score of 6.1 (medium); EIP currently links 2 curated repository PoCs.
Description
The Contact Form Submissions WordPress plugin before 1.7.3 does not sanitise and escape additional fields in contact form requests before outputting them in the related submission. As a result, unauthenticated attacker could perform Cross-Site Scripting attacks against admins viewing the malicious submission
Description source: CVE List
Exploitation context
Available material
- Curated repository PoCs
- 2
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Contact Form Submissions | CVE List | 1.7.3 to < 1.7.3 | affected |
Proofs of concept
2Curated repository PoCs
GitHubCVE-2022-0248Curated repository PoCby yubsyStars: 112Not analyzed1 file
GitHubCVE-2022-0248Curated repository PoCby 0xd3vilStars: 127Not analyzed1 file
References
3plugins.trac.wordpress.orgConfirmation
https://plugins.trac.wordpress.org/changeset/2682024 wpscan.com
https://wpscan.com/vulnerability/d02cf542-2d75-46bc-a0df-67bbe501cc89