Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3194

Опубликовано: 16 янв. 2024
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

The Dokan WordPress plugin before 3.6.4 allows vendors to inject arbitrary javascript in product reviews, which may allow them to run stored XSS attacks against other users like site administrators.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wedevs:dokan:*:*:*:*:*:wordpress:*:*
Версия до 3.6.4 (исключая)

EPSS

Процентиль: 49%
0.00255
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
около 2 лет назад

The Dokan WordPress plugin before 3.6.4 allows vendors to inject arbitrary javascript in product reviews, which may allow them to run stored XSS attacks against other users like site administrators.

EPSS

Процентиль: 49%
0.00255
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79