Scheduled Announcements Widget <= 0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
mediumThe Scheduled Announcements Widget plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'height_settings', 'link_settings', 'order_settings', 'saw_id', 'scroll_settings', 'show_titles', 'speed_settings', 'text_settings', 'trans_settings, and 'width_settings' shortcode attributes in versions up to,...
- CVSS:
- 6.4
- Affected:
- up to 0.2
- Fixed in:
- 1.0
- Disclosed:
- Mar 20, 2023