CVE-2023-47684
WordPress Essential Grid Plugin <= 3.1.0 is vulnerable to Cross Site Scripting (XSS)
Record summary
CVE-2023-47684 has a selected CVSS score of 7.1 (high); EIP currently links 1 Nuclei template.
Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in ThemePunch OHG Essential Grid plugin <= 3.1.0 versions.
Exploitation context
Available material
- Nuclei templates
- 1
CISA SSVC decision
CISA Coordinator · SSVC 2.0.3 · Evaluated Jan 29, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Essential GridBrowse ThemePunch OHG / Essential GridDefault status: unaffected | CVE List | Through 3.1.0 | affected |
Nuclei templates
1ProjectDiscoveryMEDIUMEssential Grid <= 3.1.0 - Cross-Site ScriptingCVSS 6.1
Unauthenticated Reflected Cross-Site Scripting (XSS) vulnerability in ThemePunch OHG Essential Grid plugin <= 3.1.0 versions.
Impact
Unauthenticated attackers can inject malicious JavaScript via reflected XSS, potentially stealing user session cookies or performing actions on behalf of users.
Remediation
Update Essential Grid plugin to version 3.1.1 or later.
Source: ProjectDiscovery