Back

MEDIUM

PageLayer < 1.8.0 - Author+ Stored XSS

Published Jan 29, 2024

Description

The Page Builder: Pagelayer WordPress plugin before 1.8.0 doesn't prevent attackers with administrator privileges from inserting malicious JavaScript inside a post's header or footer code, even when unfiltered_html is disallowed, such as in multi-site WordPress configurations.

Affected products

Remediation

No remediation recorded yet.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner WPScan
Published Jan 29, 2024
Updated May 22, 2025
Reserved Sep 22, 2023
CISA Vulnrichment
Updated Aug 7, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner WPScan
Published Jan 29, 2024
Updated May 22, 2025
Exploited since n/a
EUVD-2023-57462