CVE · Low

CVE-2022-29432 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 2.1.28

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2022-29432 wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 2.1.28 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Low 3.4 < 2.1.28 2.1.28 2022-05-06

CVE-2022-29432

The wpDataTables plugin for WordPress versions 2.1.27 and earlier contains multiple persistent cross-site scripting flaws that can be exploited by authenticated users with administrator privileges or higher. These vulnerabilities exist in the data-link-text, data-link-url, data, data-shortcode, and data-star-num parameters, allowing malicious actors to inject and execute arbitrary scripts. The plugin was patched in version 2.1.28 to address these XSS issues.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.