nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2022-2565 CVE-2022-2565
HIGH
Best Payments Plugin for WP < 4.2.1 - Unauthenticated Stored Cross-Site Scripting
Record summary
CVE-2022-2565 has a selected CVSS score of 7.2 (high); EIP currently links 1 curated repository PoC.
Description
The Simple Payment Donations & Subscriptions WordPress plugin before 4.2.1 does not sanitise and escape user input given in its forms, which could allow unauthenticated attackers to perform Cross-Site Scripting attacks against admins
Description source: CVE List
Exploitation context
Available material
- Curated repository PoCs
- 1
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Simple Payment Donations & Subscriptions Plugin by Paymattic – Best Payments Plugin for WP | CVE List | 4.2.1 to < 4.2.1 | affected |
Proofs of concept
1Curated repository PoCs
GitHubCVE-2022-2565Curated repository PoCby yubsyStars: 112Not analyzed1 file
References
2wpscan.com
https://wpscan.com/vulnerability/d89eff7d-a3e6-4876-aa0e-6d17e206af83