Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-20406

Опубликовано: 16 сент. 2020
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

A stored XSS vulnerability exists in the Custom Link Attributes control Affect function in Elementor Page Builder 2.9.2 and earlier versions. It is caused by inadequate filtering on the link custom attributes.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:elementor:elementor_page_builder:*:*:*:*:*:wordpress:*:*
Версия до 2.9.2 (включая)

EPSS

Процентиль: 48%
0.00247
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

A stored XSS vulnerability exists in the Custom Link Attributes control Affect function in Elementor Page Builder 2.9.2 and earlier versions. It is caused by inadequate filtering on the link custom attributes.

EPSS

Процентиль: 48%
0.00247
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79