What the vulnerability does
01Description
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Joaquín Ruiz Easy Admin Menu plugin <= 1.3 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Joaquín Ruiz Easy Admin Menu plugin <= 1.3 versions.
Explanation of Vulnerability in Simple Terms
Easy Admin Menu versions up to 1.3 contain a cross-site scripting (XSS) vulnerability in the admin interface. An authenticated admin can inject malicious scripts that execute in other admins' browsers when they interact with the menu. The vulnerability requires admin privileges and user interaction to exploit, but can affect the integrity and confidentiality of admin sessions.
What an attacker can do
Inject malicious scripts that run in other admins' browsers, potentially stealing session data or performing unauthorized actions.
Potential impact on your site
Admins' accounts and data could be compromised if a malicious admin injects scripts targeting other administrators.
Conditions required to exploit
Admin-level access to the site and the victim admin must view or interact with the affected menu component.
Key dates
External resources
Related vulnerabilities