CVE · Medium

CVE-2022-0653 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.6.2

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2022-0653 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.6.2 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.1 < 3.6.2 3.6.2 2022-02-17

CVE-2022-0653

The Profile Builder plugin before version 3.6.2 contains a stored cross-site scripting vulnerability in its fallback-page.php file where the site_url parameter is not properly escaped or sanitized. An attacker can craft a malicious link containing arbitrary JavaScript code that executes when users visit the affected page. This vulnerability impacts all installations running version 3.6.1 and earlier.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.