What the vulnerability does
01Description
Cross Site Scripting (XSS) vulnerability in Xabier Miranda WP Back Button allows Stored XSS.This issue affects WP Back Button: from n/a through 1.1.3.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Cross Site Scripting (XSS) vulnerability in Xabier Miranda WP Back Button allows Stored XSS.This issue affects WP Back Button: from n/a through 1.1.3.
Explanation of Vulnerability in Simple Terms
WP Back Button versions up to 1.1.3 contain a vulnerability that allows high-privilege users to perform actions with limited scope when a victim visits a malicious page. The vulnerability requires administrator-level access and user interaction. It can leak sensitive information, modify site data, or disrupt availability in limited ways.
What an attacker can do
An admin user can leak data, modify content, or cause limited service disruption when a victim visits a crafted page.
Potential impact on your site
Admins visiting untrusted links could have their data exposed or site content altered by a malicious actor.
Conditions required to exploit
Attacker must have administrator access; victim must visit a malicious page or link.
Key dates
External resources