Wechat Reward <= 1.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting
highThe Wechat Reward WordPress plugin through 1.7 does not sanitise or escape its QR settings, nor has any CSRF check in place, allowing attackers to make a logged in admin change the settings and perform Cross-Site Scripting attacks.
- CVSS:
- 8.8
- Affected:
- up to 1.7
- Fix:
- No patched version reported
- Disclosed:
- Sep 20, 2021