Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-24j2-jggq-gp96

Опубликовано: 20 авг. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in thiudis Custom Menu allows Stored XSS. This issue affects Custom Menu: from n/a through 1.8.

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in thiudis Custom Menu allows Stored XSS. This issue affects Custom Menu: from n/a through 1.8.

EPSS

Процентиль: 41%
0.00519
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79
CWE-98

Связанные уязвимости

CVSS3: 8.1
nvd
12 месяцев назад

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in CocoBasic Anotte anotte-wp allows PHP Local File Inclusion.This issue affects Anotte: from n/a through <= 1.8.

EPSS

Процентиль: 41%
0.00519
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79
CWE-98