CVE-2023-25797: WordPress vSlider Multi Image Slider for WordPress Plugin <= 4.1.2 is vulnerable to Cross Site Scripting (XSS)
Published May 3, 2023
·Updated
Auth. Stored Cross-Site Scripting (XSS) vulnerability in Mr.Vibe vSlider Multi Image Slider for WordPress plugin <= 4.1.2 versions.
Affected Software
2 affected components
Vslider Multi Image Slider Project Vslider Multi Image Slider Wordpress<=4.1.2
VibeThemes Vslider Wordpress<=4.1.2
Event History
May 3, 2023
CVE Published
via MITRE·10:25 AM
Data Sourced
via MITRE·10:25 AM
DescriptionSeverityWeakness
Data Sourced
11:15 AM
DescriptionWeakness
Data Sourced
via NVD·11:15 AM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2023-25797?
CVE-2023-25797 is classified as a high severity vulnerability due to the potential for stored Cross-Site Scripting (XSS) attacks.
2
How do I fix CVE-2023-25797?
To mitigate CVE-2023-25797, update the Mr.Vibe vSlider Multi Image Slider plugin to version 4.1.3 or later.
3
What type of vulnerability is CVE-2023-25797?
CVE-2023-25797 is an Authenticated Stored Cross-Site Scripting (XSS) vulnerability in a WordPress plugin.
4
Which versions of the plugin are affected by CVE-2023-25797?
CVE-2023-25797 affects all versions of the Mr.Vibe vSlider Multi Image Slider plugin up to and including version 4.1.2.
5
Can CVE-2023-25797 be exploited remotely?
Yes, CVE-2023-25797 can be exploited remotely by an authenticated attacker who can inject malicious scripts.