What the vulnerability does
01Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in WPGlobus WPGlobus Translate Options plugin <= 2.1.0 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in WPGlobus WPGlobus Translate Options plugin <= 2.1.0 versions.
Explanation of Vulnerability in Simple Terms
WPGlobus Translate Options versions up to 2.1.0 contain a cross-site scripting (XSS) vulnerability. An attacker can inject malicious scripts that execute in a victim's browser when they visit a crafted page. The vulnerability requires user interaction and affects the site's integrity and confidentiality. Update to a version newer than 2.1.0 to remediate.
What an attacker can do
Inject malicious scripts that run in visitors' browsers to steal data or perform actions on their behalf.
Potential impact on your site
Visitors' sessions and data may be compromised if they interact with malicious content injected via this plugin.
Conditions required to exploit
Victim must visit a page containing the attacker's crafted payload; no authentication required.
Key dates
External resources
Related vulnerabilities