WORDFENCE-96084352-cc53-45fc-a33f-2ebf470f81a7
medium
📛 Threat Title
Webcam Video Conference <= 3.1 - Cross-Site Scripting
Description
The Webcam Video Conference plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 3.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts that execute in a victim's browser. Affected software — plugin: Webcam Video Conference (affected: *-3.1). CVSS 6.1 (Medium) — CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N.
Indicators of Compromise (0)
No indicators of compromise on this threat.
References (2)
Remediations (1)
-
Wordfence remediation: Webcam Video ConferenceWordfence
Update to version 4.51, or a newer patched version
AI Forensic Analysis
Only Available for Registered Users. Sign in to view.