WordPress Plugin Vulnerabilities

WP Ultimate Review < 2.4.4 - Unauthenticated Stored XSS via Review Submission

Description

The plugin does not properly sanitise and escape reviews submitted through its public review form, which is available to unauthenticated visitors, allowing them to perform Stored Cross-Site Scripting attacks against any user, including administrators, viewing a page displaying the review, when user reviews are enabled.

Proof of Concept

Affects Plugins

Fixed in 2.4.4

References

Classification

Type
XSS
CWE
CVSS

Miscellaneous

Original Researcher
Jakub Herman
Submitter
Jakub Herman
Submitter website
Verified
Yes

Timeline

Publicly Published
2026-10-01 (about 2 days ago)
Added
2026-10-01 (about 1 day ago)
Last Updated
2026-10-02 (about 8 hours ago)

Other