Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-20633

Опубликовано: 21 авг. 2020
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

ajax_policy_generator in admin/modules/cli-policy-generator/classes/class-policy-generator-ajax.php in GDPR Cookie Consent (cookie-law-info) 1.8.2 and below plugin for WordPress, allows authenticated stored XSS and privilege escalation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cookielawinfo:gdpr_cookie_consent:*:*:*:*:*:wordpress:*:*
Версия до 1.8.2 (включая)

EPSS

Процентиль: 59%
0.00382
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

ajax_policy_generator in admin/modules/cli-policy-generator/classes/class-policy-generator-ajax.php in GDPR Cookie Consent (cookie-law-info) 1.8.2 and below plugin for WordPress, allows authenticated stored XSS and privilege escalation.

EPSS

Процентиль: 59%
0.00382
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79