What the vulnerability does
01Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Themefic Ultimate Addons for Contact Form 7 plugin <= 3.2.0 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Themefic Ultimate Addons for Contact Form 7 plugin <= 3.2.0 versions.
Explanation of Vulnerability in Simple Terms
Ultimate Addons for Contact Form 7 through version 3.2.0 contains a stored cross-site scripting (XSS) vulnerability. An attacker can inject malicious scripts into form fields that execute in the browsers of site visitors and administrators. The vulnerability requires user interaction to trigger and can affect multiple users across the site.
What an attacker can do
Inject malicious scripts that run in visitors' browsers, stealing cookies, session tokens, or form data.
Potential impact on your site
Visitor accounts, admin sessions, and form submissions may be compromised if an attacker injects malicious code.
Conditions required to exploit
Attacker must craft a malicious form submission; a site visitor or admin must view the affected form or data.
Key dates
External resources
Related vulnerabilities