WordPress Wordfence Plugin 'admin.php' Cross Site Scripting Vulnerability
BID:70911
Info
WordPress Wordfence Plugin 'admin.php' Cross Site Scripting Vulnerability
| Bugtraq ID: | 70911 |
| Class: | Input Validation Error |
| CVE: |
CVE-2014-4664 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 05 2014 12:00AM |
| Updated: | Nov 05 2014 12:00AM |
| Credit: | Narendra Bhati |
| Vulnerable: |
WordPress Wordfence Security 5.1.2 WordPress Wordfence Security 3.3.7 WordPress Wordfence Security 3.3.5 WordPress Wordfence Security 3.8.7 WordPress Wordfence Security 3.8.6 |
| Not Vulnerable: |
WordPress Wordfence Security 5.1.4 |
Exploit / POC
WordPress Wordfence Plugin 'admin.php' Cross Site Scripting Vulnerability
Attackers can exploit this issue by enticing an unsuspecting victim to follow a malicious URI.
Attackers can exploit this issue by enticing an unsuspecting victim to follow a malicious URI.
Solution / Fix
WordPress Wordfence Plugin 'admin.php' Cross Site Scripting Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
WordPress Wordfence Plugin 'admin.php' Cross Site Scripting Vulnerability
References:
References:
- Important security fix in Wordfence 5.1.4 (Narendra Bhati)
- Wordfence Homepage (Feedjit Inc)
- WordPress HomePage (WordPress)