Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-24323

Опубликовано: 17 мая 2021
Источник: nvd
CVSS3: 4.8
CVSS2: 3.5
EPSS Низкий

Описание

When taxes are enabled, the "Additional tax classes" field was not properly sanitised or escaped before being output back in the admin dashboard, allowing high privilege users such as admin to use XSS payloads even when the unfiltered_html is disabled

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:*
Версия до 5.2.0 (исключая)

EPSS

Процентиль: 59%
0.00377
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
github
больше 3 лет назад

Woocommerce Cross-site Scripting via Additional tax classes field when taxes are enabled

EPSS

Процентиль: 59%
0.00377
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79