Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wrh4-6832-wg62

Опубликовано: 13 фев. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

The Simple URLs WordPress plugin before 115 does not sanitise and escape some parameters before outputting them back in some pages, leading to Reflected Cross-Site Scripting which could be used against high privilege users such as admin.

The Simple URLs WordPress plugin before 115 does not sanitise and escape some parameters before outputting them back in some pages, leading to Reflected Cross-Site Scripting which could be used against high privilege users such as admin.

EPSS

Процентиль: 99%
0.67107
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 3 года назад

The Simple URLs WordPress plugin before 115 does not sanitise and escape some parameters before outputting them back in some pages, leading to Reflected Cross-Site Scripting which could be used against high privilege users such as admin.

CVSS3: 6.1
fstec
почти 3 года назад

Уязвимость плагина Simple URLs системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 99%
0.67107
Средний

6.1 Medium

CVSS3

Дефекты

CWE-79