CVE-2025-31427: WordPress Invico - WordPress Consulting Business Theme <= 1.9 - Cross Site Scripting (XSS) Vulnerability
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in designthemes Invico - WordPress Consulting Business Theme allows Reflected XSS. This issue affects Invico - WordPress Consulting Business Theme: from n/a through 1.9.
Other sources
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in designthemes Invico - WordPress Consulting Business Theme invico allows Reflected XSS.This issue affects Invico - WordPress Consulting Business Theme: from n/a through <= 1.9.
— MITRE
Affected Software
Event History
Frequently Asked Questions
What is the severity of CVE-2025-31427?
CVE-2025-31427 has been classified as a moderate severity Cross-site Scripting (XSS) vulnerability.
How do I fix CVE-2025-31427?
To fix CVE-2025-31427, update the Invico - WordPress Consulting Business Theme to the latest version that addresses the XSS vulnerability.
What platforms are affected by CVE-2025-31427?
CVE-2025-31427 affects the Invico - WordPress Consulting Business Theme, specifically versions up to and including 1.9.
What type of vulnerability is CVE-2025-31427?
CVE-2025-31427 is a reflected Cross-site Scripting (XSS) vulnerability.
Is CVE-2025-31427 exploitative in nature?
Yes, CVE-2025-31427 can be exploited to inject malicious scripts into web pages viewed by users.