Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-24309

Опубликовано: 01 июн. 2021
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

The "Schedule Name" input in the Weekly Schedule WordPress plugin before 3.4.3 general options did not properly sanitize input, allowing a user to inject javascript code using the

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:weekly_schedule_project:weekly_schedule:*:*:*:*:*:wordpress:*:*
Версия до 3.4.3 (исключая)

EPSS

Процентиль: 37%
0.00162
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

The "Schedule Name" input in the Weekly Schedule WordPress plugin before 3.4.3 general options did not properly sanitize input, allowing a user to inject javascript code using the <script> HTML tags and cause a stored XSS issue

EPSS

Процентиль: 37%
0.00162
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79