Back

MEDIUM

WS Form < 1.8.176 - Unauthenticated Stored Cross-Site Scripting

Published Feb 28, 2022

Description

The WS Form LITE and Pro WordPress plugins before 1.8.176 do not sanitise and escape submitted form data, allowing unauthenticated attacker to submit XSS payloads which will get executed when a privileged user will view the related submission

Affected products

Remediation

No remediation recorded yet.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner WPScan
Published Feb 28, 2022
Updated Aug 3, 2024
Reserved Jan 26, 2022
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner WPScan
Published Feb 28, 2022
Updated Aug 3, 2024
Exploited since n/a
EUVD-2022-28903