Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hp3g-5vj7-7hgc

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

The TablePress plugin 1.9.2 for WordPress allows tablepress[data] CSV injection by Editor users.

The TablePress plugin 1.9.2 for WordPress allows tablepress[data] CSV injection by Editor users.

EPSS

Процентиль: 86%
0.02881
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 6.8
nvd
около 6 лет назад

The TablePress plugin 1.9.2 for WordPress allows tablepress[data] CSV injection by Editor users. Note: The vendor disputes this issue and argues that this responsibility lies with the application that opens the CSV file and not TablePress.

EPSS

Процентиль: 86%
0.02881
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-1236