Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qwfq-j2hm-9rmv

Опубликовано: 15 мая 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

The Tablesome WordPress plugin before 1.0.9 does not escape various generated URLs, before outputting them in attributes when some notices are displayed, leading to Reflected Cross-Site Scripting

The Tablesome WordPress plugin before 1.0.9 does not escape various generated URLs, before outputting them in attributes when some notices are displayed, leading to Reflected Cross-Site Scripting

EPSS

Процентиль: 93%
0.10344
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 2 лет назад

The Tablesome WordPress plugin before 1.0.9 does not escape various generated URLs, before outputting them in attributes when some notices are displayed, leading to Reflected Cross-Site Scripting

CVSS3: 6.1
fstec
почти 3 года назад

Уязвимость плагина Tablesome системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 93%
0.10344
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79