Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-20173

Опубликовано: 05 фев. 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

The Auth0 wp-auth0 plugin 3.11.x before 3.11.3 for WordPress allows XSS via a wle parameter associated with wp-login.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:auth0:login_by_auth0:*:*:*:*:*:wordpress:*:*
Версия от 3.11.0 (включая) до 3.11.3 (исключая)

EPSS

Процентиль: 93%
0.09952
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

EPSS

Процентиль: 93%
0.09952
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79