Home
Description
The insert-php (aka Woody ad snippets) plugin before 2.2.8 for WordPress allows authenticated XSS via the winp_item parameter.
References
wordpress.org/plugins/insert-php/
generaleg0x01.com/2019/09/13/xss-woody/
wpvulndb.com/vulnerabilities/9880
wordpress.org/plugins/insert-php/
generaleg0x01.com/2019/09/13/xss-woody/
wpvulndb.com/vulnerabilities/9880