Security Advisory

CVE-2015-9421

6.5
MEDIUM

Vulnerability Description

The olevmedia-shortcodes plugin before 1.1.9 for WordPress has CSRF with resultant XSS via the wp-admin/admin-ajax.php?action=omsc_popup id parameter.
Published Date September 26, 2019
Official Source NIST NVD Advisory