Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-16250

Опубликовано: 11 сент. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

includes/wizard/wizard.php in the Ocean Extra plugin through 1.5.8 for WordPress allows unauthenticated options changes and injection of a Cascading Style Sheets (CSS) token sequence.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:oceanwp:ocean_extra:*:*:*:*:*:wordpress:*:*
Версия до 1.5.8 (включая)

EPSS

Процентиль: 60%
0.00396
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

includes/wizard/wizard.php in the Ocean Extra plugin through 1.5.8 for WordPress allows unauthenticated options changes and injection of a Cascading Style Sheets (CSS) token sequence.

EPSS

Процентиль: 60%
0.00396
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287