Back

MEDIUM

Bulk Delete Users by Email <= 1.2 - Reflected Cross-Site Scripting

Published Dec 26, 2022

Description

The Bulk Delete Users by Email WordPress plugin through 1.2 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting

Affected products

Remediation

No remediation recorded yet.

Weaknesses (0)

No CWE recorded.

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner WPScan
Published Dec 26, 2022
Updated Apr 14, 2025
Reserved Dec 2, 2022

CISA Vulnrichment

Updated Apr 14, 2025

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner WPScan
Published Dec 26, 2022
Updated Apr 14, 2025

GitHub

No data