CyberRota Analysis
AI-GeneratedThe WPZOOM Portfolio plugin, versions up to and including 1.4.29, is vulnerable to reflected cross-site scripting (XSS) due to improper input neutralization during web page generation. This vulnerability could allow attackers to execute arbitrary scripts in the context of a user's browser, potentially leading to data theft or session hijacking. Organizations using this plugin should prioritize patching to mitigate the risk of exploitation.
Original NVD Description
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPZOOM WPZOOM Portfolio wpzoom-portfolio allows Reflected XSS.This issue affects WPZOOM Portfolio: from n/a through <= 1.4.29.