plugin

Clickdesk Live Support Chat Plugin Vulnerabilities

2 known security issues reported for the Clickdesk Live Support Chat Plugin WordPress plugin. Most recent disclosed Mar 4, 2014.

2 medium

Running Clickdesk Live Support Chat Plugin on your site? Check whether your installed version is affected.

Scan your site free

Live Chat from ClickDesk – Live Chat – Help Desk Plugin for Websites <= 4.3 - Cross-Site Scripting

medium

The Live Chat from ClickDesk – Live Chat – Help Desk Plugin for Websites plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 4.3 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts that execute in a vic...

CVSS:
6.1
Affected:
up to 4.3
Fix:
No patched version reported
Disclosed:
Mar 4, 2014

Live Chat from ClickDesk – Live Chat – Help Desk Plugin for Websites <= 2.0 - Cross-Site Scripting

medium

Cross-site scripting (XSS) vulnerability in clickdesk.php in ClickDesk Live Support - Live Chat plugin 2.0 for WordPress allows remote attackers to inject arbitrary web script or HTML via the cdwidgetid parameter.

CVSS:
6.1
Affected:
up to 2.0
Fixed in:
3.0
Disclosed:
Nov 23, 2011

CVE-2011-5181 on NVD →

Protect your WordPress site

Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.

Scan your site free

← Back to the vulnerability database