Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p9xp-xghp-gqvp

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

bbPress stored Cross-Site Scripting (XSS) vulnerability in the Forum creation section

The bbPress plugin through 2.6.4 for WordPress has stored XSS in the Forum creation section, resulting in JavaScript execution at wp-admin/edit.php?post_type=forum (aka the Forum listing page) for all users. An administrator can exploit this at the wp-admin/post.php?action=edit URI.

Пакеты

Наименование

bbpress/bbpress

composer
Затронутые версииВерсия исправления

<= 2.6.4

Отсутствует

EPSS

Процентиль: 68%
0.00579
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
больше 5 лет назад

The bbPress plugin through 2.6.4 for WordPress has stored XSS in the Forum creation section, resulting in JavaScript execution at wp-admin/edit.php?post_type=forum (aka the Forum listing page) for all users. An administrator can exploit this at the wp-admin/post.php?action=edit URI.

EPSS

Процентиль: 68%
0.00579
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79