Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-35933

Опубликовано: 01 янв. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 3.5
EPSS Низкий

Описание

A Reflected Authenticated Cross-Site Scripting (XSS) vulnerability in the Newsletter plugin before 6.8.2 for WordPress allows remote attackers to trick a victim into submitting a tnpc_render AJAX request containing either JavaScript in an options parameter, or a base64-encoded JSON string containing JavaScript in the encoded_options parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:thenewsletterplugin:newsletter:*:*:*:*:*:wordpress:*:*
Версия до 6.8.2 (исключая)

EPSS

Процентиль: 32%
0.00124
Низкий

6.5 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

A Reflected Authenticated Cross-Site Scripting (XSS) vulnerability in the Newsletter plugin before 6.8.2 for WordPress allows remote attackers to trick a victim into submitting a tnpc_render AJAX request containing either JavaScript in an options parameter, or a base64-encoded JSON string containing JavaScript in the encoded_options parameter.

EPSS

Процентиль: 32%
0.00124
Низкий

6.5 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79