Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c864-88h8-cf2j

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The "Schedule Name" input in the Weekly Schedule WordPress plugin before 3.4.3 general options did not properly sanitize input, allowing a user to inject javascript code using the

The "Schedule Name" input in the Weekly Schedule WordPress plugin before 3.4.3 general options did not properly sanitize input, allowing a user to inject javascript code using the

EPSS

Процентиль: 37%
0.00162
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 4 лет назад

The "Schedule Name" input in the Weekly Schedule WordPress plugin before 3.4.3 general options did not properly sanitize input, allowing a user to inject javascript code using the <script> HTML tags and cause a stored XSS issue

EPSS

Процентиль: 37%
0.00162
Низкий

Дефекты

CWE-79