CVE-2024-53802: Futuriowp Futurio Extra

Medium severity, CVSS 5.4. EPSS: 0.3% chance of exploitation in the next 30 days.

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in FuturioWP Futurio Extra futurio-extra allows Stored XSS.This issue affects Futurio Extra: from n/a through <= 2.0.14.

Affected products

  • Futuriowp Futurio Extra: before 2.0.15 (fixed in 2.0.15)

Published 2024-12-06. Last modified 2026-06-17.