VYPR
Medium severity5.9NVD Advisory· Published Mar 23, 2023· Updated Jun 17, 2026

CVE-2023-25456

CVE-2023-25456

Description

Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Klaviyo, Inc. Klaviyo plugin <= 3.0.7 versions.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

3
  • cpe:2.3:a:klaviyo:klaviyo:*:*:*:*:*:wordpress:*:*
    Range: <=3.0.7
  • WordPress/Klaviyollm-create
    Range: <=3.0.7
  • Klaviyo, Inc./Klaviyov5
    Range: n/a

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.