Vulnerability Report

CVE-2012-2436

Title: Pligg Pligg Cms Cross-Site Scripting (XSS)

XSS

Proof Of Concept

PoC Available for CVE-2012-2436

CWE Category CWE-79
Published Date May 27, 2012
Modified Date Jun 16, 2026
Exploit Status Available
Score 4.3 CVSS v2.0
Exploit Probability (EPSS)
2.53%

Vulnerability Summary

CVE-2012-2436: Multiple cross-site scripting (XSS) vulnerabilities in Pligg CMS before 1.2.2 allow remote attackers to inject arbitrary web script or HTML via (1) an arbitrary parameter in a move or (2) minimize action to admin/admin_index.php; (3) the karma_username parameter to module.php in the karma module; (4) q_1_low, (5) q_1_high, (6) q_2_low, or (7) q_2_high parameter in a configure action to module.php in the captcha module; or (8) the edit parameter to module.php in the admin_language module.

Impacted Vendors

Reference Links

http://forums.pligg.com/downloads.php?do=file&id=15 http://pligg.svn.sourceforge.net/viewvc/pligg/trunk/modules/admin_language/admin_language_main.php?r1=2442&r2=2441&pathrev=2442 http://pligg.svn.sourceforge.net/viewvc/pligg?view=revision&revision=2440 http://pligg.svn.sourceforge.net/viewvc/pligg?view=revision&revision=2441 http://pligg.svn.sourceforge.net/viewvc/pligg?view=revision&revision=2452 http://secunia.com/advisories/45431 http://secunia.com/advisories/49257 http://secunia.com/secunia_research/2012-18/ http://www.securityfocus.com/bid/53625 http://www.securityfocus.com/bid/53662 https://exchange.xforce.ibmcloud.com/vulnerabilities/75764 https://exchange.xforce.ibmcloud.com/vulnerabilities/75834 https://www.htbridge.com/advisory/HTB23089 http://forums.pligg.com/downloads.php?do=file&id=15 http://pligg.svn.sourceforge.net/viewvc/pligg/trunk/modules/admin_language/admin_language_main.php?r1=2442&r2=2441&pathrev=2442 http://pligg.svn.sourceforge.net/viewvc/pligg?view=revision&revision=2440 http://pligg.svn.sourceforge.net/viewvc/pligg?view=revision&revision=2441 http://pligg.svn.sourceforge.net/viewvc/pligg?view=revision&revision=2452 http://secunia.com/advisories/45431 http://secunia.com/advisories/49257 http://secunia.com/secunia_research/2012-18/ http://www.securityfocus.com/bid/53625 http://www.securityfocus.com/bid/53662 https://exchange.xforce.ibmcloud.com/vulnerabilities/75764 https://exchange.xforce.ibmcloud.com/vulnerabilities/75834 https://www.htbridge.com/advisory/HTB23089
CVSS v2.0
Source Entity [email protected]
Severity MEDIUM
4.3
Access Vector
N/A
Authentication
N/A
RAW VECTOR AV:N/AC:M/Au:N/C:N/I:P/A:N

Associated Attack Patterns (CAPEC)

Total: Patterns

CVE-2012-2436 Exploits & PoCs (Proof Of Concept)

Exploit-DB https://www.exploit-db.com/exploits/37311
View Code
MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data or affected products updated.

PUBLISHED

Vulnerability first announced in NVD.

Attack Vector Matrix

Access Vector N/A
Complexity N/A
Privileges N/A
Interaction NONE
CVSS Vector String AV:N/AC:M/Au:N/C:N/I:P/A:N

Affected Stack

No specific products linked.