Sabre < 1.2.2 - Cross-Site Scripting
mediumCross-site scripting (XSS) vulnerability in sabre_class_admin.php in the SABRE plugin before 2.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the active_option parameter to wp-admin/tools.php.
- CVSS:
- 6.1
- Affected:
- up to 1.2.2
- Fixed in:
- 1.2.2
- Disclosed:
- May 15, 2012