Cross-site Scripting Vulnerability in WPShop.Ru AdsPlace'r – Ad Manager, Inserter, AdSense Ads
CVE-2024-31088
6.5MEDIUM
Key Information:
- Vendor
WordPress
- Vendor
- CVE Published:
- 6 January 2026
What is CVE-2024-31088?
A Cross-site Scripting (XSS) vulnerability exists in the WPShop.Ru AdsPlace'r – Ad Manager, Inserter, AdSense Ads plugin that improperly neutralizes input during web page generation. This allows attackers to inject malicious scripts, potentially compromising user sessions and data integrity. Affected versions include those prior to 1.1.5, posing significant risks for WordPress sites utilizing this plugin.
Affected Version(s)
AdsPlace'r – Ad Manager, Inserter, AdSense Ads <= 1.1.5