Web / CMS
Cross-Site Scripting (XSS)
Stored Cross Site Scripting (XSS) in WordPress Clicksold IDX Plugin <= 1.90
Stored Cross Site Scripting (XSS) in chatWindow functionality in WordPress Clicksold IDX Plugin <= 1.90 The plugin does not sanitise and escape some of its settings, which could allow high privilege…
.png)
Overview
Stored Cross Site Scripting (XSS) in chatWindow functionality in WordPress Clicksold IDX Plugin <= 1.90
The plugin does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup).
Vulnerability details
Stored Cross Site Scripting (XSS) in chatWindow functionality in WordPress Clicksold IDX Plugin <= 1.90 The plugin does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting
Disclosure timeline
2024-09-24 Made Public On
2024-07-09 Reported On
Fixed On: Not Fixed
References
Credits
Amandeep Singh Banga
















