What the vulnerability does
01Description
Unauthenticated Cross Site Scripting (XSS) in Ultimate Addons for Contact Form 7 <=3.5.45 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauthenticated Cross Site Scripting (XSS) in Ultimate Addons for Contact Form 7 <=3.5.45 versions.
Explanation of Vulnerability in Simple Terms
Ultimate Addons for Contact Form 7 versions up to 3.5.45 contain a cross-site scripting (XSS) vulnerability. An attacker can inject malicious scripts that execute in visitors' browsers when they interact with affected form elements. The vulnerability requires user interaction and can affect multiple users across the site. Update to a version newer than 3.5.45 to resolve this issue.
What an attacker can do
Inject malicious scripts that run in visitors' browsers when they interact with contact forms.
Potential impact on your site
Visitors' browsers can be compromised; attackers may steal session cookies, redirect users, or deface form content.
Conditions required to exploit
Visitor must click a malicious link or visit a page containing the injected payload; no authentication required.
Key dates
External resources
Related vulnerabilities