What the vulnerability does
01Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in GTmetrix GTmetrix for WordPress plugin <= 0.4.6 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in GTmetrix GTmetrix for WordPress plugin <= 0.4.6 versions.
Explanation of Vulnerability in Simple Terms
The GTmetrix for WordPress plugin through version 0.4.6 contains a stored cross-site scripting (XSS) vulnerability. An attacker can inject malicious scripts that execute in the browsers of site visitors or administrators. The vulnerability requires user interaction to trigger, but once injected, the malicious code persists and affects multiple users. This can lead to credential theft, malware distribution, or unauthorized site modifications.
What an attacker can do
Inject malicious JavaScript that runs in visitors' browsers and steals credentials or modifies site content.
Potential impact on your site
Visitors and admins may have their sessions hijacked, credentials stolen, or see malicious content injected into your site.
Conditions required to exploit
User interaction required; attacker needs to craft a malicious input and have a victim visit or interact with the affected page.
Key dates
External resources
Related vulnerabilities