CVE-2018-1002007: Kibokolabs Arigato Autoresponder And Newsletter
Medium severity, CVSS 4.8. EPSS: 2.6% chance of exploitation in the next 30 days.
There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in integration-contact-form.html.php:15: via POST request variable html_id.
Affected products
- Kibokolabs Arigato Autoresponder And Newsletter: version 2.5.1.8 only
Published 2018-12-03. Last modified 2026-06-17.