Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cpqx-84j9-wmpg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The social-locker plugin before 4.2.5 for WordPress has CSRF with resultant XSS via the wp-admin/edit.php?post_type=opanda-item&page=license-manager-sociallocker-next licensekey parameter.

The social-locker plugin before 4.2.5 for WordPress has CSRF with resultant XSS via the wp-admin/edit.php?post_type=opanda-item&page=license-manager-sociallocker-next licensekey parameter.

EPSS

Процентиль: 34%
0.00137
Низкий

Связанные уязвимости

CVSS3: 5.4
nvd
больше 6 лет назад

The social-locker plugin before 4.2.5 for WordPress has CSRF with resultant XSS via the wp-admin/edit.php?post_type=opanda-item&page=license-manager-sociallocker-next licensekey parameter.

EPSS

Процентиль: 34%
0.00137
Низкий