Back

MEDIUM

FL3R FeelBox <= 8.1 - Settings Update via CSRF to Stored XSS

Published Jan 30, 2023

Description

The FL3R FeelBox WordPress plugin through 8.1 does not have CSRF check when updating its settings, and is missing sanitisation as well as escaping, which could allow attackers to make logged in admin add Stored XSS payloads via a CSRF attack

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner WPScan
Published Jan 30, 2023
Updated Mar 27, 2025
Reserved Dec 16, 2022
CISA Vulnrichment
Updated Mar 27, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a