nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2022-29424 CVE-2022-29424
MEDIUM
WordPress Image Hover Effects Ultimate plugin <= 9.7.1 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
Record summary
CVE-2022-29424 has a selected CVSS score of 4.8 (medium).
Description
Authenticated (admin or higher user role) Reflected Cross-Site Scripting (XSS) vulnerability in Biplob Adhikari's Image Hover Effects Ultimate plugin <= 9.7.1 at WordPress.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Feb 20, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Image Hover Effects Ultimate (WordPress plugin)Browse Biplob Adhikari / Image Hover Effects Ultimate (WordPress plugin) | CVE List | <= 9.7.1 to ≤ 9.7.1 | affected |
References
3patchstack.comConfirmation
https://patchstack.com/database/vulnerability/image-hover-effects-ultimate/wordpress-image-hover-effects-ultimate-plugin-9-7-1-authenticated-reflected-cross-site-scripting-xss-vulnerability wordpress.orgConfirmation
https://wordpress.org/plugins/image-hover-effects-ultimate