What the vulnerability does
01Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in YIKES, Inc. Easy Forms for Mailchimp plugin <= 6.8.8 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in YIKES, Inc. Easy Forms for Mailchimp plugin <= 6.8.8 versions.
Explanation of Vulnerability in Simple Terms
Easy Forms for Mailchimp versions up to 6.8.8 contain a stored cross-site scripting (XSS) vulnerability. An attacker can inject malicious scripts into form fields that execute when site visitors or administrators view the form data. The vulnerability requires user interaction and affects the integrity and confidentiality of site data.
What an attacker can do
Inject malicious scripts that execute in visitors' browsers when they view form submissions or form pages.
Potential impact on your site
Visitor and admin accounts can be compromised; form data can be stolen or modified; site reputation damaged.
Conditions required to exploit
User must visit a page containing the vulnerable form or view form submissions in the admin panel.
Key dates
External resources
Related vulnerabilities