What the vulnerability does
01Description
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in hwk-fr WP 404 Auto Redirect to Similar Post plugin <= 1.0.3 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in hwk-fr WP 404 Auto Redirect to Similar Post plugin <= 1.0.3 versions.
Explanation of Vulnerability in Simple Terms
WP 404 Auto Redirect to Similar Post versions up to 1.0.3 contain a cross-site scripting (XSS) vulnerability. An authenticated admin can inject malicious scripts that execute in other users' browsers when they visit affected pages. The vulnerability requires admin privileges and user interaction to exploit, but can affect site visitors across the platform.
What an attacker can do
Inject malicious scripts that run in other users' browsers when they visit the site.
Potential impact on your site
An admin account could be compromised to inject malware or steal visitor data without your knowledge.
Conditions required to exploit
Admin-level access to the WordPress site; victim must visit an affected page.
Key dates
External resources
Related vulnerabilities