What the vulnerability does
01Description
Reflected Cross-Site Scripting (XSS) vulnerability in Code Snippets plugin <= 2.14.3 at WordPress via &orderby vulnerable parameter.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
What the vulnerability does
Reflected Cross-Site Scripting (XSS) vulnerability in Code Snippets plugin <= 2.14.3 at WordPress via &orderby vulnerable parameter.
Explanation of Vulnerability in Simple Terms
Code Snippets Pro versions up to 2.14.3 contain a stored cross-site scripting (XSS) vulnerability. An attacker can inject malicious JavaScript into the plugin's interface that executes when site administrators view affected pages. The vulnerability requires user interaction and affects the site's integrity but not confidentiality or availability.
What an attacker can do
Inject malicious JavaScript that runs in administrators' browsers when they view the plugin interface.
Potential impact on your site
Attackers can steal admin session tokens, modify site content, or create unauthorized admin accounts via JavaScript executed in admin browsers.
Conditions required to exploit
No authentication required, but a site administrator must visit a page containing the injected payload.
Key dates
External resources
Related vulnerabilities