Cross-site Scripting (XSS) Vulnerability in Slider by 10Web
CVE-2024-32578
7.1HIGH
What is CVE-2024-32578?
The 10Web Slider product by 10Web contains a vulnerability that allows for improper neutralization of input during webpage generation, leading to reflected Cross-Site Scripting (XSS) attacks. This issue permits attackers to inject malicious scripts into web pages, potentially compromising user sessions and abusing the trust relationship with end-users. Versions from n/a up to 1.2.54 are affected, necessitating immediate attention to mitigate risks associated with XSS vulnerabilities.
Affected Version(s)
Slider by 10Web <= 1.2.54