Описание
Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.
Ссылки
- Third Party Advisory
- Product
- PatchRelease NotesVendor Advisory
- Third Party Advisory
- Product
- PatchRelease NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.7.40 (исключая)Версия от 3.8 (включая) до 3.8.40 (исключая)Версия от 3.9 (включая) до 3.9.39 (исключая)Версия от 4.0 (включая) до 4.0.37 (исключая)Версия от 4.1 (включая) до 4.1.37 (исключая)Версия от 4.2 (включая) до 4.2.34 (исключая)Версия от 4.3 (включая) до 4.3.30 (исключая)Версия от 4.4 (включая) до 4.4.29 (исключая)Версия от 4.5 (включая) до 4.5.28 (исключая)Версия от 4.6 (включая) до 4.6.25 (исключая)Версия от 4.7 (включая) до 4.7.25 (исключая)Версия от 4.8 (включая) до 4.8.21 (исключая)Версия от 4.9 (включая) до 4.9.22 (исключая)Версия от 5.0 (включая) до 5.0.18 (исключая)Версия от 5.1 (включая) до 5.1.15 (исключая)Версия от 5.2 (включая) до 5.2.17 (исключая)Версия от 5.3 (включая) до 5.3.14 (исключая)Версия от 5.4 (включая) до 5.4.12 (исключая)Версия от 5.5 (включая) до 5.5.11 (исключая)Версия от 5.6 (включая) до 5.6.10 (исключая)Версия от 5.7 (включая) до 5.7.8 (исключая)Версия от 5.8 (включая) до 5.8.6 (исключая)Версия от 5.9 (включая) до 5.9.5 (исключая)Версия от 6.0 (включая) до 6.0.3 (исключая)
Одно из
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.00604
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 6.1
ubuntu
почти 3 года назад
Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.
CVSS3: 6.1
debian
почти 3 года назад
Cross-site scripting vulnerability in WordPress versions prior to 6.0. ...
CVSS3: 6.1
github
почти 3 года назад
Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script .
EPSS
Процентиль: 69%
0.00604
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79