CVE-2024-0688
Dashboard / Vulnerabilities / CVE-2024-0688
CVE-2024-0688
Summary: WebSub (FKA. PubSubHubbub) <= 3.1.4 - Authenticated (Admin+) Stored Cross-Site Scripting
Details: The "WebSub (FKA. PubSubHubbub)" plugin for WordPress is vulnerable to Stored Cross-Site Scripting via plugin settings in all versions up to, and including, 3.1.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level permissions and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
References: https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3024228%40pubsubhubbub&new=3024228%40pubsubhubbub&sfp_email=&sfph_mail=, https://www.wordfence.com/threat-intel/vulnerabilities/id/f07b166b-3436-4797-a2df-096ff7c27a09?source=cve, https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/0xxx/CVE-2024-0688.json, https://nvd.nist.gov/vuln/detail/CVE-2024-0688
Affected packages
Package
Name:
Purl:
