Known CVE
WordPress Visualizer <3.3.1 - Cross-Site Scripting
WordPress Visualizer plugin before 3.3.1 contains a stored cross-site scripting vulnerability via /wp-json/visualizer/v1/update-chart WP-JSON API endpoint. An unauthenticated attacker can execute arbitrary JavaScript when an admin or other privileged user edits the chart via the admin dashboard.
CVE-2019-16931
Medium2019CVSS 6.1CWE-79
cve2019 · wp-plugin · wordpress · wp · xss · unauth · wpscan · themeisle
Verified scans run this check after you prove you own the site.
All known CVEsView the checks catalogNational Vulnerability Database
Scan a website