← Back

CVE-2011-5082

nvd nist
Published: Mar 19, 2012Modified: Apr 29, 2026

JSON object

Loading...
4.3
Vector
AV:N/AC:M/Au:N/C:N/I:P/A:N
Exploitability: 8.6 / Impact: 2.9
Source: NVD

Description

Cross-site scripting (XSS) vulnerability in the s2Member Pro plugin before 111220 for WordPress allows remote attackers to inject arbitrary web script or HTML via the s2member_pro_authnet_checkout[coupon] parameter (aka Coupon Code field).

Affected (24)

Products: S2member: S2member
1 product
S2member
Configuration A
24 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
S2member
Up to 111216
Version 110604
Version 110605
Version 110606
Version 110617
Version 110620
Version 110708
Version 110709
Version 110710
Version 110731
Version 110812
Version 110815
Version 110912
Version 110913
Version 110915
Version 110926
Version 110927
Version 111002
Version 111003
Version 111011
Version 111017
Version 111029
Version 111105
Version 111206
Running on/withPlatform Versions
Wordpress
Wordpress
All versions

References (8)

Source: cve@mitre.org
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.