CVE-2023-23670: Heateor Fancy Comments
Medium severity, CVSS 5.4. EPSS: 0.4% chance of exploitation in the next 30 days.
Auth. (contributor+) Cross-Site Scripting (XSS) vulnerability in Team Heateor Fancy Comments WordPress plugin <= 1.2.10 versions.
Affected products
- Heateor Fancy Comments: before 1.2.11 (fixed in 1.2.11)
Published 2023-03-30. Last modified 2026-06-17.