What the vulnerability does
01Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution WordPress vertical image slider plugin <= 1.2.16 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in I Thirteen Web Solution WordPress vertical image slider plugin <= 1.2.16 versions.
Explanation of Vulnerability in Simple Terms
The WordPress Vertical Image Slider plugin through version 1.2.16 contains a stored cross-site scripting (XSS) vulnerability. An attacker can inject malicious JavaScript into slider settings that executes in the browsers of site visitors and administrators. This can lead to session hijacking, credential theft, or malware distribution. The vulnerability requires user interaction to trigger but affects all site visitors.
What an attacker can do
Inject malicious JavaScript that runs in visitors' browsers when they view pages with the slider.
Potential impact on your site
Visitors and admins may have sessions hijacked, credentials stolen, or malware injected into their browsers.
Conditions required to exploit
Attacker must convince a site admin or editor to save malicious code in slider settings, or exploit a separate upload/input mechanism.
Key dates
External resources
Related vulnerabilities