nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-37253 CVE-2024-37253
LOW
WordPress WPDirectoryKit plugin <= 1.3.6 - HTML Injection vulnerability
Record summary
CVE-2024-37253 has a selected CVSS score of 2.7 (low).
Description
Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') vulnerability in WpDirectoryKit WP Directory Kit allows Code Injection.This issue affects WP Directory Kit: from n/a through 1.3.6.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 9, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
WP Directory KitBrowse WpDirectoryKit / WP Directory KitDefault status: unaffected | CVE List | Through 1.3.6 | affected |
References
2patchstack.comvdb entry
https://patchstack.com/database/vulnerability/wpdirectorykit/wordpress-wpdirectorykit-plugin-1-3-2-html-injection-vulnerability?_s_id=cve