Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36343

Опубликовано: 01 авг. 2022
Источник: nvd
CVSS3: 3.4
CVSS3: 5.4
EPSS Низкий

Описание

Authenticated (author or higher user role) Stored Cross-Site Scripting (XSS) vulnerability in ideasToCode Enable SVG, WebP & ICO Upload plugin <= 1.0.1 at WordPress.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ideastocode:enable_svg\,_webp_\&_ico_upload:*:*:*:*:*:wordpress:*:*
Версия до 1.0.1 (включая)

EPSS

Процентиль: 39%
0.00176
Низкий

3.4 Low

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

Authenticated (author or higher user role) Stored Cross-Site Scripting (XSS) vulnerability in ideasToCode Enable SVG, WebP & ICO Upload plugin <= 1.0.1 at WordPress.

EPSS

Процентиль: 39%
0.00176
Низкий

3.4 Low

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79