Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jwvf-28fg-g4xg

Опубликовано: 18 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

WooCommerce WordPress plugin before 6.6.0 vulnerable to stored HTML injection

The WooCommerce WordPress plugin before 6.6.0 is vulnerable to stored HTML injection due to lack of escaping and sanitizing in the payment gateway titles

Пакеты

Наименование

woocommerce/woocommerce

composer
Затронутые версииВерсия исправления

< 6.6.0

6.6.0

EPSS

Процентиль: 68%
0.00574
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-116
CWE-94

Связанные уязвимости

CVSS3: 4.8
nvd
больше 3 лет назад

The WooCommerce WordPress plugin before 6.6.0 is vulnerable to stored HTML injection due to lack of escaping and sanitizing in the payment gateway titles

EPSS

Процентиль: 68%
0.00574
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-116
CWE-94