CVE · Medium

CVE-2022-41136 — Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.1

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2022-41136 Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.1 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.1 < 5.12.1 5.12.1 2022-10-13

CVE-2022-41136

The Shortcodes Ultimate plugin for WordPress contains a Cross-Site Request Forgery vulnerability affecting versions 5.12.0 and earlier. The ajax_add_preset() function lacks proper nonce verification, allowing unauthenticated attackers to manipulate presets and introduce malicious JavaScript code if they can deceive a site administrator into clicking a malicious link. The vulnerability was resolved in version 5.12.1.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.