What the vulnerability does
01Description
Reflected Cross-Site Scripting (XSS) vulnerability in CRM Perks Forms – WordPress Form Builder <= 1.1.0 ver.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
What the vulnerability does
Reflected Cross-Site Scripting (XSS) vulnerability in CRM Perks Forms – WordPress Form Builder <= 1.1.0 ver.
Explanation of Vulnerability in Simple Terms
CRM Perks Forms contains a stored cross-site scripting (XSS) vulnerability in form input handling. An attacker can inject malicious scripts into form fields that execute when site visitors or administrators view the form or its submissions. The vulnerability requires user interaction to trigger and can affect multiple users across the site.
What an attacker can do
Inject malicious scripts into forms that execute in visitors' browsers, stealing cookies or session tokens.
Potential impact on your site
Attackers can steal admin or visitor session data, redirect users, or deface form content without needing a site account.
Conditions required to exploit
No authentication required. A site visitor must view a form or submission containing the injected script.
Key dates
External resources
Related vulnerabilities