Web / CMS

Cross-Site Scripting (XSS)

FluentSMTP <= 2.2.2 Stored XSS via Email Logs

FluentSMTP <= 2.2.2 Stored XSS via Email Logs The plugin does not sanitize or escape email content, making it vulnerable to stored cross-site scripting attacks (XSS) when an adminis

5.4
/ 10
Medium
CVSS v3.1
ADVISORY ID
PS69
PUBLISHED
2023-06-19
CVE IDs
CVE-2023-0545
VENDORS
WPManageNinja LLC
PUBLIC EXPLOIT
PoC public
CWE
CWE-79
PRODUCT
FluentSMTP (WordPress plugin)
CVSS VECTOR
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Abstract blurred background with dark tones and smooth gradient waves of blue, purple, and orange hues.
Summary

Overview

FluentSMTP <= 2.2.2 Stored XSS via Email Logs

The plugin does not sanitize or escape email content, making it vulnerable to stored cross-site scripting attacks (XSS) when an administrator views email logs. A low privilege user, such as a contributor, can inject arbitrary JavaScript that will execute in the admin's browser context.

Vulnerability details

Vulnerability details

CVE-2023-0545
CWE-79
Medium | 5.4

FluentSMTP <= 2.2.2 Stored XSS via Email Logs The plugin does not sanitize or escape email content, making it vulnerable to stored cross-site scripting attacks (XSS) when an administrator views email logs.

Auth:
Any authenticated user (remote, user interaction required)
Impact:
Limited data disclosure, limited data tampering; impact extends beyond the vulnerable component
DISCLOSURE

Disclosure timeline

2023-01-24 Reported On

2023-03-20 Made Public On

2023-03-15 Fixed On

Credits

Vaibhav Rajput