Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cwwf-85g3-pxwf

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Advanced Custom Fields plugin before 5.8.12 for WordPress mishandles the escaping of strings in Select2 dropdowns, potentially leading to XSS.

The Advanced Custom Fields plugin before 5.8.12 for WordPress mishandles the escaping of strings in Select2 dropdowns, potentially leading to XSS.

EPSS

Процентиль: 41%
0.0019
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 5 лет назад

The Advanced Custom Fields plugin before 5.8.12 for WordPress mishandles the escaping of strings in Select2 dropdowns, potentially leading to XSS.

EPSS

Процентиль: 41%
0.0019
Низкий

Дефекты

CWE-79