Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2hmj-h5rh-f294

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Advanced Booking Calendar WordPress plugin before 1.6.7 did not sanitise the calId GET parameter in the "Seasons & Calendars" page before outputing it in an A tag, leading to a reflected XSS issue

The Advanced Booking Calendar WordPress plugin before 1.6.7 did not sanitise the calId GET parameter in the "Seasons & Calendars" page before outputing it in an A tag, leading to a reflected XSS issue

EPSS

Процентиль: 38%
0.00162
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
почти 5 лет назад

The Advanced Booking Calendar WordPress plugin before 1.6.7 did not sanitise the calId GET parameter in the "Seasons & Calendars" page before outputing it in an A tag, leading to a reflected XSS issue

EPSS

Процентиль: 38%
0.00162
Низкий

Дефекты

CWE-79