{"api_version":"1","generated_at":"2026-07-23T15:33:51+00:00","cve":"CVE-2021-24287","urls":{"html":"https://cve.report/CVE-2021-24287","api":"https://cve.report/api/cve/CVE-2021-24287.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2021-24287","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2021-24287"},"summary":{"title":"CVE-2021-24287","description":"The settings page of the Select All Categories and Taxonomies, Change Checkbox to Radio Buttons WordPress plugin before 1.3.2 did not properly sanitise the tab parameter before outputting it back, leading to a reflected Cross-Site Scripting issue","state":"PUBLIC","assigner":"contact@wpscan.com","published_at":"2021-05-14 12:15:00","updated_at":"2021-10-18 11:51:00"},"problem_types":["CWE-79"],"metrics":[],"references":[{"url":"http://packetstormsecurity.com/files/164327/WordPress-Select-All-Categories-And-Taxonomies-1.3.1-Cross-Site-Scripting.html","name":"http://packetstormsecurity.com/files/164327/WordPress-Select-All-Categories-And-Taxonomies-1.3.1-Cross-Site-Scripting.html","refsource":"MISC","tags":[],"title":"WordPress Select All Categories And Taxonomies 1.3.1 Cross Site Scripting ≈ Packet Storm","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"https://wpscan.com/vulnerability/56e1bb56-bfc5-40dd-b2d0-edef43d89bdf","name":"https://wpscan.com/vulnerability/56e1bb56-bfc5-40dd-b2d0-edef43d89bdf","refsource":"CONFIRM","tags":[],"title":"Attention Required! | Cloudflare","mime":"text/html","httpstatus":"403","archivestatus":"404"},{"url":"https://www.cve.org/CVERecord?id=CVE-2021-24287","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2021-24287","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[{"source":"LEGACY","value":"0xB9","lang":""}],"nvd_cpes":[{"cve_year":"2021","cve_id":"24287","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mooveagency","cpe5":"select_all_categories_and_taxonomies\\,_change_checkbox_to_radio_buttons","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"wordpress","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ID":"CVE-2021-24287","ASSIGNER":"contact@wpscan.com","STATE":"PUBLIC","TITLE":"Select All Categories and Taxonomies < 1.3.2 - Reflected Cross-Site Scripting (XSS)"},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","generator":"WPScan CVE Generator","affects":{"vendor":{"vendor_data":[{"vendor_name":"Moove Agency","product":{"product_data":[{"product_name":"Select All Categories and Taxonomies, Change Checkbox to Radio Buttons","version":{"version_data":[{"version_affected":"<","version_name":"1.3.2","version_value":"1.3.2"}]}}]}}]}},"description":{"description_data":[{"lang":"eng","value":"The settings page of the Select All Categories and Taxonomies, Change Checkbox to Radio Buttons WordPress plugin before 1.3.2 did not properly sanitise the tab parameter before outputting it back, leading to a reflected Cross-Site Scripting issue"}]},"references":{"reference_data":[{"refsource":"CONFIRM","url":"https://wpscan.com/vulnerability/56e1bb56-bfc5-40dd-b2d0-edef43d89bdf","name":"https://wpscan.com/vulnerability/56e1bb56-bfc5-40dd-b2d0-edef43d89bdf"},{"refsource":"MISC","name":"http://packetstormsecurity.com/files/164327/WordPress-Select-All-Categories-And-Taxonomies-1.3.1-Cross-Site-Scripting.html","url":"http://packetstormsecurity.com/files/164327/WordPress-Select-All-Categories-And-Taxonomies-1.3.1-Cross-Site-Scripting.html"}]},"problemtype":{"problemtype_data":[{"description":[{"value":"CWE-79 Cross-site Scripting (XSS)","lang":"eng"}]}]},"credit":[{"lang":"eng","value":"0xB9"}],"source":{"discovery":"UNKNOWN"}},"nvd":{"publishedDate":"2021-05-14 12:15:00","lastModifiedDate":"2021-10-18 11:51:00","problem_types":["CWE-79"],"metrics":{"baseMetricV3":{"cvssV3":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"CHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"NONE","baseScore":6.1,"baseSeverity":"MEDIUM"},"exploitabilityScore":2.8,"impactScore":2.7},"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE","baseScore":4.3},"severity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:mooveagency:select_all_categories_and_taxonomies\\,_change_checkbox_to_radio_buttons:*:*:*:*:*:wordpress:*:*","versionEndExcluding":"1.3.2","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2021","CveId":"24287","Ordinal":"199049","Title":"CVE-2021-24287","CVE":"CVE-2021-24287","Year":"2021"},"notes":[{"CveYear":"2021","CveId":"24287","Ordinal":"1","NoteData":"The settings page of the Select All Categories and Taxonomies, Change Checkbox to Radio Buttons WordPress plugin before 1.3.2 did not properly sanitise the tab parameter before outputting it back, leading to a reflected Cross-Site Scripting issue","Type":"Description","Title":null},{"CveYear":"2021","CveId":"24287","Ordinal":"2","NoteData":"2021-05-14","Type":"Other","Title":"Published"},{"CveYear":"2021","CveId":"24287","Ordinal":"3","NoteData":"2021-09-29","Type":"Other","Title":"Modified"}]}}}