Custom Field Manager WordPress - Cross-Site Scripting
Custom Field Manager WordPress plugin through 1.0 contains a reflected XSS caused by unsanitized and unescaped parameter output, letting attackers execute scripts against high privilege users such as admin, exploit requires crafted request. References: https://wpscan.com/vulnerability/3e82d45f-7b8f-424e-a8d7-be64f5acf65e/ https://nvd.nist.gov/vuln/detail/CVE-2024-12873 Remediation: Update to the latest version with proper sanitization and escaping.
Used 3.3k times · 2 assets checked · domain, subdomain, ipv4