What the vulnerability does
01Description
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Alex Moss FireCask Like & Share Button plugin <= 1.1.5 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Alex Moss FireCask Like & Share Button plugin <= 1.1.5 versions.
Explanation of Vulnerability in Simple Terms
FireCask Like & Share Button versions up to 1.1.5 contain a stored cross-site scripting (XSS) vulnerability. An authenticated administrator can inject malicious scripts through the plugin's interface. When other users view pages containing the affected component, the injected script executes in their browsers, potentially stealing session data or performing actions on their behalf.
What an attacker can do
Inject malicious scripts that execute when other users view the site.
Potential impact on your site
Compromised admin accounts can inject persistent malware affecting all site visitors.
Conditions required to exploit
Attacker must have administrator privileges and a victim must visit a page with the injected content.
Key dates
External resources
Related vulnerabilities