What the vulnerability does
01Description
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in NTZApps CRM Memberships plugin <= 1.6 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in NTZApps CRM Memberships plugin <= 1.6 versions.
Explanation of Vulnerability in Simple Terms
CRM Memberships through version 1.6 contains a cross-site scripting (XSS) vulnerability that allows authenticated administrators to inject malicious scripts. The vulnerability requires user interaction—typically clicking a crafted link—and can affect other users' sessions and data. Site owners should update to a version newer than 1.6 to eliminate this risk.
What an attacker can do
Inject malicious scripts that execute in other users' browsers and steal session data or modify site content.
Potential impact on your site
Administrators could be tricked into executing scripts that compromise user accounts or alter site data.
Conditions required to exploit
Attacker must have administrator privileges and trick a user into clicking a malicious link.
Key dates
External resources
Related vulnerabilities