Contact Form by ContactMe.com <= 2.3 - Cross-Site Scripting
mediumCross-site scripting (XSS) vulnerability in xd_resize.php in the Contact Form by ContactMe.com plugin 2.3 and earlier for WordPress allows remote attackers to inject arbitrary web script or HTML via the width parameter.
- CVSS:
- 5.3
- Affected:
- up to 2.3
- Fix:
- No patched version reported
- Disclosed:
- Apr 15, 2015