plugin

Wp Custom Fields Search Vulnerabilities

3 known security issues reported for the Wp Custom Fields Search WordPress plugin. Most recent disclosed Sep 18, 2024.

3 medium

Running Wp Custom Fields Search on your site? Check whether your installed version is affected.

Scan your site free

WP Custom Fields Search <= 1.2.35 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpcfs-preset Shortcode

medium

The WP Custom Fields Search plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's wpcfs-preset shortcode in all versions up to, and including, 1.2.35 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, w...

CVSS:
6.4
Affected:
up to 1.2.35
Fix:
No patched version reported
Disclosed:
Sep 18, 2024

CVE-2024-8364 on NVD →

WP Custom Fields Search <= 1.2.34 - Authenticated (Administrator+) Stored Cross-Site Scripting

medium

The WP Custom Fields Search plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 1.2.34 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level permissions and above, to in...

CVSS:
4.4
Affected:
up to 1.2.34
Fixed in:
1.2.35
Disclosed:
Feb 20, 2023

CVE-2022-47157 on NVD →

WP Custom Fields Search <= 0.3.28 - Cross-Site Scripting

medium

Cross-site scripting (XSS) vulnerability in the Webhammer WP Custom Fields Search plugin 0.3.28 for WordPress allows remote attackers to inject arbitrary JavaScript via the cs-all-0 parameter.

CVSS:
6.1
Affected:
up to 1.0
Fixed in:
1.0
Disclosed:
Jun 11, 2017

CVE-2017-9419 on NVD →

Protect your WordPress site

Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.

Scan your site free

← Back to the vulnerability database