What the vulnerability does
01Description
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in SeedProd WordPress Notification Bar allows Stored XSS.This issue affects WordPress Notification Bar: from n/a through 1.3.10.
Explanation of Vulnerability in Simple Terms
02Summary
The SeedProd WordPress Notification Bar plugin through version 1.3.10 contains a stored cross-site scripting (XSS) vulnerability. An authenticated admin can inject malicious JavaScript into notification bar settings. When site visitors view pages with the notification bar, the injected script executes in their browsers, potentially stealing session cookies or performing actions on their behalf.
What an attacker can do
03Attacker Capabilities
Inject malicious JavaScript that runs in visitors' browsers when they view the notification bar.
Potential impact on your site
04Site Impact
Compromised admin accounts can inject malware affecting all site visitors; visitor sessions and data at risk.
Conditions required to exploit
05Prerequisites
Attacker must have WordPress admin privileges and a site visitor must view a page displaying the notification bar.
Key dates
06Disclosure timeline
July 21, 2024
CVE published
April 28, 2026
Record updated