Back

MEDIUM

Ultimate Addons for Contact Form 7 < 3.1.29 - Reflected XSS

Published Aug 14, 2023

Description

The Ultimate Addons for Contact Form 7 WordPress plugin before 3.1.29 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (0)

No CWE recorded.

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner WPScan
Published Aug 14, 2023
Updated Oct 9, 2024
Reserved May 18, 2023
CISA Vulnrichment
Updated Oct 9, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a