Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3w63-x258-gcc6

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The WPBakery plugin before 6.4.1 for WordPress allows XSS because it calls kses_remove_filters to disable the standard WordPress XSS protection mechanism for the Author and Contributor roles.

The WPBakery plugin before 6.4.1 for WordPress allows XSS because it calls kses_remove_filters to disable the standard WordPress XSS protection mechanism for the Author and Contributor roles.

EPSS

Процентиль: 36%
0.00154
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.4
nvd
около 5 лет назад

The WPBakery plugin before 6.4.1 for WordPress allows XSS because it calls kses_remove_filters to disable the standard WordPress XSS protection mechanism for the Author and Contributor roles.

EPSS

Процентиль: 36%
0.00154
Низкий

Дефекты

CWE-79