WordPress Plugin Vulnerabilities

Link Library < 7.9.4 - Reflected XSS via Thumbs-Rating likelabel

Description

The plugin does not sanitise and escape a parameter before reflecting it back in a response, allowing unauthenticated attackers to perform Reflected Cross-Site Scripting attacks against users who can be tricked into performing an action.

Proof of Concept

Affects Plugins

Fixed in 7.9.4

References

Classification

Type
XSS
CWE

Miscellaneous

Original Researcher
João Ramos Maciel
Submitter
João Ramos Maciel
Submitter website
Verified
Yes

Timeline

Publicly Published
2026-08-03 (about 26 days ago)
Added
2026-08-03 (about 26 days ago)
Last Updated
2026-08-03 (about 26 days ago)

Other