{"id":"CVE-2024-11718","aliases":[],"url":"https://o3.security/vulnerability/CVE-2024-11718","summary":" tarteaucitron-wp WordPress Plugin Vulnerable to Stored Cross-Site Scripting","details":"The tarteaucitron-wp WordPress plugin before 0.3.0 allows author level and above users to add HTML into a post/page, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.","published":"2025-05-15T21:31:28Z","modified":"2025-05-20T18:57:11.179890Z","cvss":{"score":4.8,"severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Packagist","name":"couleurcitron/tarteaucitron-wp","fixedVersion":"0.3.0"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2024-11718"},{"type":"PACKAGE","url":"https://bitbucket.org/ccitron/tarteaucitron-wp"},{"type":"WEB","url":"https://wpscan.com/vulnerability/02da3a49-20e4-4476-a78d-4c627994a90a"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2025-05-20T18:57:11.179890Z"}}