Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-grr7-cf92-3q93

Опубликовано: 11 фев. 2022
Источник: github
Github: Не прошло ревью

Описание

Cross-Site Scripting (XSS) vulnerability discovered in Yasr – Yet Another Stars Rating WordPress plugin (versions <= 2.9.9), vulnerable at parameter 'source'.

Cross-Site Scripting (XSS) vulnerability discovered in Yasr – Yet Another Stars Rating WordPress plugin (versions <= 2.9.9), vulnerable at parameter 'source'.

EPSS

Процентиль: 43%
0.0021
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.7
nvd
около 4 лет назад

Cross-Site Scripting (XSS) vulnerability discovered in Yasr – Yet Another Stars Rating WordPress plugin (versions <= 2.9.9), vulnerable at parameter 'source'.

EPSS

Процентиль: 43%
0.0021
Низкий

Дефекты

CWE-79