Описание
Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.
Ссылки
- Third Party Advisory
- Product
- ProductRelease NotesVendor Advisory
- Third Party Advisory
- Product
- ProductRelease NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.7.40 (исключая)Версия от 3.8 (включая) до 3.8.40 (исключая)Версия от 3.9 (включая) до 3.9.39 (исключая)Версия от 4.0 (включая) до 4.0.37 (исключая)Версия от 4.1 (включая) до 4.1.37 (исключая)Версия от 4.2 (включая) до 4.2.34 (исключая)Версия от 4.3 (включая) до 4.3.30 (исключая)Версия от 4.4 (включая) до 4.4.29 (исключая)Версия от 4.5 (включая) до 4.5.28 (исключая)Версия от 4.6 (включая) до 4.6.25 (исключая)Версия от 4.7 (включая) до 4.7.25 (исключая)Версия от 4.8 (включая) до 4.8.21 (исключая)Версия от 4.9 (включая) до 4.9.22 (исключая)Версия от 5.0 (включая) до 5.0.18 (исключая)Версия от 5.1 (включая) до 5.1.15 (исключая)Версия от 5.2 (включая) до 5.2.17 (исключая)Версия от 5.3 (включая) до 5.3.14 (исключая)Версия от 5.4 (включая) до 5.4.12 (исключая)Версия от 5.5 (включая) до 5.5.11 (исключая)Версия от 5.6 (включая) до 5.6.10 (исключая)Версия от 5.7 (включая) до 5.7.8 (исключая)Версия от 5.8 (включая) до 5.8.6 (исключая)Версия от 5.9 (включая) до 5.9.5 (исключая)Версия от 6.0 (включая) до 6.0.3 (исключая)
Одно из
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
EPSS
Процентиль: 73%
0.0076
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 6.1
ubuntu
около 3 лет назад
Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.
CVSS3: 6.1
debian
около 3 лет назад
Cross-site scripting vulnerability in WordPress versions prior to 6.0. ...
CVSS3: 6.1
github
около 3 лет назад
Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script .
EPSS
Процентиль: 73%
0.0076
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79