What the vulnerability does
01Description
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Jim Krill WP Jump Menu plugin <= 3.6.4 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Jim Krill WP Jump Menu plugin <= 3.6.4 versions.
Explanation of Vulnerability in Simple Terms
WP Jump Menu versions up to 3.6.4 contain a stored cross-site scripting (XSS) vulnerability. An authenticated administrator can inject malicious scripts into menu configuration that execute in the browsers of site visitors. The vulnerability requires admin privileges and user interaction to exploit, but affects the site's integrity and visitor security.
What an attacker can do
Inject malicious scripts that run in visitors' browsers when they view pages with the affected menu.
Potential impact on your site
Malicious admin can deface pages, steal visitor data, or redirect users without your knowledge.
Conditions required to exploit
Administrator account access and ability to modify menu settings; victim must view the affected page.
Key dates
External resources
Related vulnerabilities