Web / CMS
Cross-Site Scripting (XSS)
FluentSMTP <= 2.2.2 Stored XSS via Email Logs
FluentSMTP <= 2.2.2 Stored XSS via Email Logs The plugin does not sanitize or escape email content, making it vulnerable to stored cross-site scripting attacks (XSS) when an adminis
.png)
Overview
FluentSMTP <= 2.2.2 Stored XSS via Email Logs
The plugin does not sanitize or escape email content, making it vulnerable to stored cross-site scripting attacks (XSS) when an administrator views email logs. A low privilege user, such as a contributor, can inject arbitrary JavaScript that will execute in the admin's browser context.
Vulnerability details
FluentSMTP <= 2.2.2 Stored XSS via Email Logs The plugin does not sanitize or escape email content, making it vulnerable to stored cross-site scripting attacks (XSS) when an administrator views email logs.
Disclosure timeline
2023-01-24 Reported On
2023-03-20 Made Public On
2023-03-15 Fixed On
References
Credits
Vaibhav Rajput
















