CVE · Medium

CVE-2022-3207 — Simple File List [simple-file-list] < 4.4.12

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2022-3207 Simple File List [simple-file-list] < 4.4.12 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 4.8 < 4.4.12 4.4.12 2022-09-19

CVE-2022-3207

The Simple File List plugin for WordPress through version 4.4.11 contains a reflected cross-site scripting vulnerability in the 'tab' and 'subtab' parameters caused by inadequate sanitization of user input and escaping of output. An attacker could craft a malicious link that, when clicked by a user, would inject and execute arbitrary JavaScript code in the user's browser session.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.