Vigil@nce - WordPress Clicky by Yoast : Cross Site Scripting

This bulletin was written by Vigil@nce : https://vigilance.fr/offer

SYNTHESIS OF THE VULNERABILITY

An attacker can trigger a Cross Site Scripting of WordPress Clicky
by Yoast, in order to run JavaScript code in the context of the
web site.

Impacted products : WordPress Plugins not comprehensive.

Severity : 2/4.

Creation date : 29/07/2016.

DESCRIPTION OF THE VULNERABILITY

The Clicky by Yoast plugin can be installed on WordPress.

However, it does not filter received data before inserting them in
generated HTML documents.

An attacker can therefore trigger a Cross Site Scripting of
WordPress Clicky by Yoast, in order to run JavaScript code in the
context of the web site.

ACCESS TO THE COMPLETE VIGIL@NCE BULLETIN

https://vigilance.fr/vulnerability/WordPress-Clicky-by-Yoast-Cross-Site-Scripting-20258

Articles similaires

Vulnérabilités

9 octobre 2026

Vulnérabilité dans les produits Tenable (09 octobre 2026)

Une vulnérabilité a été découverte dans les produits Tenable. Elle permet à un attaquant de (…)

Vulnérabilités

9 octobre 2026

Multiples vulnérabilités dans le noyau Linux d’Ubuntu (09 octobre 2026)

De multiples vulnérabilités ont été découvertes dans le noyau Linux d’Ubuntu. Certaines d’entre (…)

Vulnérabilités

9 octobre 2026

Multiples vulnérabilités dans les produits Nextcloud (09 octobre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Nextcloud. Certaines d’entre (…)