What the vulnerability does
01Description
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in WP Plugins Pro WP Super Popup plugin <= 1.1.2 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in WP Plugins Pro WP Super Popup plugin <= 1.1.2 versions.
Explanation of Vulnerability in Simple Terms
WP Super Popup versions up to 1.1.2 contain a stored cross-site scripting (XSS) vulnerability. An authenticated admin can inject malicious JavaScript into popup content that executes in the browsers of site visitors. The vulnerability requires admin privileges and user interaction (victim must view the affected popup), but can affect multiple users across the site.
What an attacker can do
Inject malicious JavaScript that runs in visitors' browsers when they view a popup.
Potential impact on your site
A compromised admin account can inject malicious code affecting all site visitors who see the popup.
Conditions required to exploit
Admin-level access to the WordPress site; victim must view the affected popup.
Key dates
External resources
Related vulnerabilities