Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4h95-jh72-ww7w

Опубликовано: 27 мар. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

Cross-Site Request Forgery (CSRF) vulnerability in WPAssist.Me WordPress Countdown Widget allows Cross-Site Scripting (XSS).This issue affects WordPress Countdown Widget: from n/a through 3.1.9.1.

Cross-Site Request Forgery (CSRF) vulnerability in WPAssist.Me WordPress Countdown Widget allows Cross-Site Scripting (XSS).This issue affects WordPress Countdown Widget: from n/a through 3.1.9.1.

EPSS

Процентиль: 42%
0.002
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 6.1
nvd
почти 2 года назад

Cross-Site Request Forgery (CSRF) vulnerability in WPAssist.Me WordPress Countdown Widget allows Cross-Site Scripting (XSS).This issue affects WordPress Countdown Widget: from n/a through 3.1.9.1.

EPSS

Процентиль: 42%
0.002
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-352