CVE · Medium

CVE-2024-7133 — My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu) [mystickymenu] < 2.7.3

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-7133 My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu) [mystickymenu] < 2.7.3 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 4.8 < 2.7.3 2.7.3 2024-08-23

CVE-2024-7133

The My Sticky Bar plugin, which includes features like Floating Notification Bar and Sticky Header for Any Theme, is susceptible to Stored Cross-Site Scripting vulnerabilities up to version 2.7.2 when used in WordPress. Insufficient input sanitization and output escaping lead to potential execution of arbitrary web scripts by authenticated administrators on multi-site installations or single sites with unfiltered_html disabled.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.