Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3hpx-jj37-q8qv

Опубликовано: 29 апр. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

Cross-Site Request Forgery (CSRF) leading to Stored Cross-Site Scripting (XSS) in Mufeng's Hermit ????? plugin <= 3.1.6 on WordPress via &title parameter.

Cross-Site Request Forgery (CSRF) leading to Stored Cross-Site Scripting (XSS) in Mufeng's Hermit ????? plugin <= 3.1.6 on WordPress via &title parameter.

EPSS

Процентиль: 30%
0.00108
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.7
nvd
почти 4 года назад

Cross-Site Request Forgery (CSRF) leading to Stored Cross-Site Scripting (XSS) in Mufeng's Hermit 音乐播放器 plugin <= 3.1.6 on WordPress via &title parameter.

EPSS

Процентиль: 30%
0.00108
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-352