Security Advisory

CVE-2022-50960

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-10 12:12:54
Last updated 2026-05-26 11:51:47
Assigner VulnCheck
CVSS score 5.1
State PUBLISHED

Description

WordPress International SMS for Contact Form 7 Integration version 1.2 contains a reflected cross-site scripting vulnerability in the page parameter of the admin settings interface. Attackers can inject malicious scripts through the page parameter in class-sms-log-display.php to execute arbitrary JavaScript in administrator browsers.