Description
Cross-site scripting (XSS) vulnerability in WordPress before 4.3.1 allows remote attackers to inject arbitrary web script or HTML by leveraging the mishandling of unclosed HTML elements during processing of shortcode tags.
Remediation
References
Related Vulnerabilities
Oracle JRE CVE-2013-2445 Vulnerability (CVE-2013-2445)
WordPress Plugin Events Calendar 'ec_management.class.php' Cross-Site Scripting (6.7.11)
MySQL CVE-2024-21166 Vulnerability (CVE-2024-21166)
WordPress Plugin JS Support Ticket Unspecified Vulnerability (1.1.1)
WordPress Permissions, Privileges, and Access Controls Vulnerability (CVE-2013-2199)