Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4595-c58r-mv75

Опубликовано: 01 мар. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 4.8
CVSS3: 5.5

Описание

wpForo Forum 2.4.14 contains a stored cross-site scripting vulnerability that allows administrators to inject persistent JavaScript via forum description fields echoed without output escaping across multiple theme template files. On multisite installations or with a compromised admin account, attackers set a forum description containing HTML event handlers that execute when any user views the forum listing.

wpForo Forum 2.4.14 contains a stored cross-site scripting vulnerability that allows administrators to inject persistent JavaScript via forum description fields echoed without output escaping across multiple theme template files. On multisite installations or with a compromised admin account, attackers set a forum description containing HTML event handlers that execute when any user views the forum listing.

EPSS

Процентиль: 13%
0.00227
Низкий

4.8 Medium

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.5
nvd
6 месяцев назад

wpForo Forum 2.4.14 contains a stored cross-site scripting vulnerability that allows administrators to inject persistent JavaScript via forum description fields echoed without output escaping across multiple theme template files. On multisite installations or with a compromised admin account, attackers set a forum description containing HTML event handlers that execute when any user views the forum listing.

EPSS

Процентиль: 13%
0.00227
Низкий

4.8 Medium

CVSS4

5.5 Medium

CVSS3

Дефекты

CWE-79