ImageBoss – Images Up To 60% Smaller & CDN < 3.0.6 - Cross-Site Scripting
mediumThe ImageBoss WordPress plugin before 3.0.6 does not sanitise and escape its Source Name setting, which could allow high privilege users to perform Cross-Site Scripting attacks.
- CVSS:
- 5.5
- Affected:
- up to 3.0.6
- Fixed in:
- 3.0.6
- Disclosed:
- May 11, 2020