Vigil@nce - WordPress Visual Form Builder : Cross Site Scripting

This bulletin was written by Vigil@nce : https://vigilance.fr/offer

SYNTHESIS OF THE VULNERABILITY

An attacker can trigger a Cross Site Scripting of WordPress Visual
Form Builder, in order to run JavaScript code in the context of
the web site.

Impacted products : WordPress Plugins not comprehensive.

Severity : 2/4.

Creation date : 29/03/2016.

DESCRIPTION OF THE VULNERABILITY

The Visual Form Builder plugin can be installed on WordPress.

However, it does not filter received data before inserting them in
generated HTML documents.

An attacker can therefore trigger a Cross Site Scripting of
WordPress Visual Form Builder, in order to run JavaScript code in
the context of the web site.

ACCESS TO THE COMPLETE VIGIL@NCE BULLETIN

https://vigilance.fr/vulnerability/WordPress-Visual-Form-Builder-Cross-Site-Scripting-19259

Articles similaires

Vulnérabilités

18 septembre 2026

Vigilance.fr - Mozilla Firefox : deux vulnérabilités du 18/12/2025

Un attaquant peut employer plusieurs vulnérabilités de Mozilla Firefox, du 18/12/2025.

Vulnérabilités

18 septembre 2026

Vigilance.fr - WebKitGTK | WPE WebKit : corruption de mémoire du 18/12/2025

Un attaquant peut provoquer une corruption de mémoire de WebKitGTK | WPE WebKit, du 18/12/2025, (…)

Vulnérabilités

18 septembre 2026

Vigilance.fr - WebKitGTK | WPE WebKit : utilisation de mémoire libérée du 18/12/2025

Un attaquant peut provoquer la réutilisation d’une zone mémoire libérée de WebKitGTK | WPE (…)