cleantalk
Vulnerabilities and Security Researches

WP-Polls, 8df1f4c9c90846d10a7bfef0359506601ccd7e10

Application

WP-Polls

Published on
Aug 14, 2015
Research Description
WP-Polls [wp-polls] < 2.71 WP-Polls <= 2.70 - Stored Cross-Site Scripting The WP-Polls plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘pollq_question and polla_answers’ parameters in versions up to, and including, 2.70 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Affected versions
max 2.71.
Status
vulnerable