VYPR

Tooltip Glossary

by Cminds

CVEs (2)

  • CVE-2016-1000132MedOct 10, 2016
    risk 0.40cvss 6.1epss 0.04

    Reflected XSS in wordpress plugin enhanced-tooltipglossary v3.2.8

  • CVE-2021-24678MedOct 4, 2021
    risk 0.35cvss 5.4epss 0.01

    The CM Tooltip Glossary WordPress plugin before 3.9.21 does not escape some glossary_tooltip shortcode attributes, which could allow users a role as low as Contributor to perform Stored Cross-Site Scripting attacks