Security Advisory

CVE-2019-7299

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2019-03-18 19:42:49
Last updated 2024-08-04 20:46:46
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

A stored cross-site scripting (XSS) vulnerability in the submit_ticket.php module in the WP Support Plus Responsive Ticket System plugin 9.1.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the subject parameter in wp-content/plugins/wp-support-plus-responsive-ticket-system/includes/ajax/submit_ticket.php.