What the vulnerability does
01Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Themeum WP Crowdfunding plugin <= 2.1.6 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Themeum WP Crowdfunding plugin <= 2.1.6 versions.
Explanation of Vulnerability in Simple Terms
WP Crowdfunding through version 2.1.6 contains a cross-site scripting (XSS) vulnerability that allows attackers to inject malicious scripts into the site. An attacker must craft a malicious link and trick a user into visiting it. The injected script executes in the victim's browser and can steal session data or perform actions on their behalf.
What an attacker can do
Inject malicious JavaScript that runs in users' browsers and steals their session data or performs actions as them.
Potential impact on your site
Site visitors can be compromised; attackers may steal admin sessions or modify site content via victim browsers.
Conditions required to exploit
Attacker must trick a user into clicking a malicious link (no direct site access or authentication required).
Key dates
External resources
Related vulnerabilities