Medium severity6.1NVD Advisory· Published Sep 1, 2022· Updated Jun 17, 2026
CVE-2022-36796
CVE-2022-36796
Description
Cross-Site Request Forgery (CSRF) vulnerability leading to Stored Cross-Site Scripting (XSS) in CallRail, Inc. CallRail Phone Call Tracking plugin <= 0.4.9 at WordPress.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
3- cpe:2.3:a:callrail:callrail_phone_call_tracking:*:*:*:*:*:wordpress:*:*Range: <=0.4.9
- Range: <=0.4.9
- CallRail, Inc./CallRail Phone Call Tracking (WordPress plugin)v5Range: <= 0.4.9
Patches
Vulnerability mechanics
References
2- patchstack.com/database/vulnerability/callrail-phone-call-tracking/wordpress-callrail-phone-call-tracking-plugin-0-4-9-cross-site-request-forgery-csrf-vulnerability-leading-to-stored-cross-site-scripting-xssnvdThird Party Advisory
- wordpress.org/plugins/callrail-phone-call-tracking/nvdProductThird Party Advisory
News mentions
0No linked articles in our index yet.