CVE-2021-47910

AccessPress Social Icons 1.8.2 contains a stored cross-site scripting vulnerability that allows authenticated attackers to inject malicious scripts by entering JavaScript payloads into the 'icon title' field. Attackers can store XSS payloads like image tags with onerror event handlers that execute when the plugin page is viewed, affecting all users who access the plugin interface.
Configurations

No configuration.

History

25 Jul 2026, 11:10

Type Values Removed Values Added
Summary
  • (es) AccessPress Social Icons 1.8.2 contiene una vulnerabilidad de cross-site scripting almacenado que permite a atacantes autenticados inyectar scripts maliciosos al introducir cargas útiles de JavaScript en el campo 'icon title'. Los atacantes pueden almacenar cargas útiles de XSS como etiquetas de imagen con manejadores de eventos onerror que se ejecutan cuando se visualiza la página del plugin, afectando a todos los usuarios que acceden a la interfaz del plugin.

10 May 2026, 13:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-10 13:16

Updated : 2026-07-25 11:10


NVD link : CVE-2021-47910

Mitre link : CVE-2021-47910

CVE.ORG link : CVE-2021-47910


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')