What the vulnerability does
01Description
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Calculators World CC BMI Calculator allows Stored XSS.This issue affects CC BMI Calculator: from n/a through 2.0.1.
Explanation of Vulnerability in Simple Terms
02Summary
CC BMI Calculator versions up to 2.0.1 contain a cross-site scripting vulnerability that allows attackers to inject malicious scripts. An authenticated user must trick a victim into visiting a crafted page. The injected script can access the victim's session data and perform actions on their behalf. Update to a version newer than 2.0.1.
What an attacker can do
03Attacker Capabilities
Inject malicious scripts that execute in a victim's browser and access their session data.
Potential impact on your site
04Site Impact
Users' sessions and data can be compromised if they visit attacker-controlled pages while logged in.
Conditions required to exploit
05Prerequisites
Attacker must be authenticated; victim must visit a crafted link or page.
Key dates
06Disclosure timeline
February 10, 2024
CVE published
April 28, 2026
Record updated