What the vulnerability does
01Description
Authenticated (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Apasionados Export Post Info plugin <= 1.1.0 at WordPress.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
What the vulnerability does
Authenticated (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Apasionados Export Post Info plugin <= 1.1.0 at WordPress.
Explanation of Vulnerability in Simple Terms
The Export Post Info WordPress plugin version 1.1.0 and earlier contains a stored cross-site scripting (XSS) vulnerability. An authenticated administrator can inject malicious JavaScript that executes in the browsers of other users viewing affected pages. The vulnerability requires an admin to craft a malicious input and a victim to view the page, but can compromise site security and user data.
What an attacker can do
Inject JavaScript that runs in other users' browsers when they view the plugin's output.
Potential impact on your site
An admin account compromise could inject malicious scripts affecting all site visitors, potentially stealing credentials or redirecting users.
Conditions required to exploit
Attacker must have administrator privileges and the victim must view a page containing the injected content.
Key dates
External resources
Related vulnerabilities