What the vulnerability does
01Description
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability in Awesome Filterable Portfolio plugin <= 1.9.7 at WordPress.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
What the vulnerability does
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability in Awesome Filterable Portfolio plugin <= 1.9.7 at WordPress.
Explanation of Vulnerability in Simple Terms
The Awesome Filterable Portfolio WordPress plugin version 1.9.7 and earlier contains a cross-site scripting (XSS) vulnerability. An attacker can inject malicious scripts that execute in the browsers of site visitors. The vulnerability requires user interaction—typically clicking a crafted link—and affects the scope beyond the plugin itself. This can lead to session hijacking, credential theft, or malware distribution.
What an attacker can do
Inject malicious JavaScript that runs in visitors' browsers, potentially stealing credentials or session tokens.
Potential impact on your site
Visitors to your site could have their sessions hijacked or credentials stolen if they interact with attacker-controlled content.
Conditions required to exploit
No authentication required. Attacker must trick a site visitor into clicking a malicious link or visiting a crafted page.
Key dates
External resources
Related vulnerabilities