Описание
WordPress before 5.2.4 is vulnerable to stored XSS (cross-site scripting) via the Customizer.
WordPress before 5.2.4 is vulnerable to stored XSS (cross-site scripting) via the Customizer.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2019-17674
- https://blog.wpscan.org/wordpress/security/release/2019/10/15/wordpress-524-security-release-breakdown.html
- https://seclists.org/bugtraq/2020/Jan/8
- https://wordpress.org/news/2019/10/wordpress-5-2-4-security-release
- https://wpvulndb.com/vulnerabilities/9908
- https://www.debian.org/security/2020/dsa-4599
- https://www.debian.org/security/2020/dsa-4677
Связанные уязвимости
CVSS3: 5.4
ubuntu
больше 5 лет назад
WordPress before 5.2.4 is vulnerable to stored XSS (cross-site scripting) via the Customizer.
CVSS3: 5.4
nvd
больше 5 лет назад
WordPress before 5.2.4 is vulnerable to stored XSS (cross-site scripting) via the Customizer.
CVSS3: 5.4
debian
больше 5 лет назад
WordPress before 5.2.4 is vulnerable to stored XSS (cross-site scripti ...
CVSS3: 5.4
fstec
почти 6 лет назад
Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных