What the vulnerability does
01Description
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Flyzoo Flyzoo Chat plugin <= 2.3.3 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Flyzoo Flyzoo Chat plugin <= 2.3.3 versions.
Explanation of Vulnerability in Simple Terms
Flyzoo Chat versions up to 2.3.3 contain a cross-site scripting (XSS) vulnerability that allows an authenticated administrator to inject malicious scripts. The vulnerability requires user interaction—typically a victim visiting a crafted page or clicking a link. Successful exploitation can compromise site integrity and expose sensitive data to attackers.
What an attacker can do
Inject malicious scripts that execute in users' browsers and steal data or modify site content.
Potential impact on your site
An admin account could be compromised to inject scripts affecting all site visitors, leading to data theft or malware distribution.
Conditions required to exploit
Attacker must have administrator privileges and the victim must visit a page containing the malicious payload.
Key dates
External resources
Related vulnerabilities