WordPress Vulnerabilities

WordPress < 5.4.2 - Authenticated XSS in Block Editor

Description

Props to Sam Thomas (jazzy2fives) for finding an XSS issue where authenticated users with low privileges are able to add JavaScript to posts in the block editor.

Affects WordPress

Fixed in WordPress 5.4.2
Fixed in WordPress 5.4.2
Fixed in WordPress 5.3.4
Fixed in WordPress 5.3.4
Fixed in WordPress 5.3.4
Fixed in WordPress 5.3.4
Fixed in WordPress 5.2.7
Fixed in WordPress 5.2.7
Fixed in WordPress 5.2.7
Fixed in WordPress 5.2.7
Fixed in WordPress 5.2.7
Fixed in WordPress 5.2.7
Fixed in WordPress 5.2.7
Fixed in WordPress 5.1.6
Fixed in WordPress 5.1.6
Fixed in WordPress 5.1.6
Fixed in WordPress 5.1.6
Fixed in WordPress 5.1.6
Fixed in WordPress 5.1.6

References

Classification

Type
XSS
CWE

Miscellaneous

Original Researcher
Sam Thomas (jazzy2fives)
Verified
No

Timeline

Publicly Published
2020-06-10 (about 6 years ago)
Added
2020-06-11 (about 6 years ago)
Last Updated
2020-06-18 (about 6 years ago)

Other