CVE-2025-68504: WordPress JetSearch plugin <= 3.5.16 - Cross Site Scripting (XSS) vulnerability
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Crocoblock JetSearch allows DOM-Based XSS.This issue affects JetSearch: from n/a through 3.5.16.
Other sources
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Crocoblock JetSearch jet-search allows DOM-Based XSS.This issue affects JetSearch: from n/a through <= 3.5.16.
— MITRE
Affected Software
Remediation
Information
Event History
Frequently Asked Questions
What is the severity of CVE-2025-68504?
CVE-2025-68504 is classified as a critical vulnerability due to its potential for DOM-Based Cross-site Scripting (XSS).
How do I fix CVE-2025-68504?
{
What versions of JetSearch are affected by CVE-2025-68504?
CVE-2025-68504 affects JetSearch versions from n/a through 3.5.16.
What type of vulnerability is CVE-2025-68504?
CVE-2025-68504 is an Improper Neutralization of Input During Web Page Generation, specifically a Cross-site Scripting (XSS) vulnerability.
Where can I find more information about CVE-2025-68504?
Information about CVE-2025-68504 can be found in the security advisories for the JetSearch plugin.