Back

MEDIUM

WordPress Advanced iFrame plugin <= 2024.2 - Cross Site Scripting (XSS) vulnerability

Published Apr 15, 2024

Description

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Michael Dempfle Advanced iFrame allows Stored XSS.This issue affects Advanced iFrame: from n/a through 2024.2.

Affected products

Remediation

Vendor solution

Update to 2024.3 or a higher version.

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner Patchstack
Published Apr 15, 2024
Updated Apr 28, 2026
Reserved Apr 10, 2024

CISA Vulnrichment

Updated Jun 18, 2024

NVD

Status Deferred
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner Patchstack
Published Apr 15, 2024
Updated Apr 28, 2026

GitHub

No data