Description
The Simple Membership WordPress plugin before 4.1.1 does not properly sanitise and escape parameters before outputting them back in AJAX actions, leading to Reflected Cross-Site Scripting
Affected products
- Unknown / Simple Membership4.1.1 – 4.1.1
Exploits & proofs of concept
- nucleiWordPress Simple Membership <4.1.1 - Cross-Site Scriptingby Akincibor
Updated 20m ago · 8 sources