Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27918

Опубликовано: 10 мая 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Уязвимость межсайтового скриптинга в плагине Amelia для WordPress, позволяющая удалённо внедрять произвольные скрипты

Описание

Уязвимость межсайтового скриптинга в плагине Appointment and Event Booking Calendar для WordPress - Amelia позволяет злоумышленнику удалённо внедрить произвольный скрипт. Для этого пользователь, авторизующийся в WordPress, где установлен данный продукт, должен посетить вредоносный URL.

Затронутые версии ПО

  • плагин Amelia для WordPress версий до 1.0.76

Тип уязвимости

Межсайтовый скриптинг (XSS)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tms-outsource:amelia:*:*:*:*:*:wordpress:*:*
Версия до 1.0.76 (исключая)

EPSS

Процентиль: 43%
0.00206
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 2 лет назад

Cross-site scripting vulnerability in Appointment and Event Booking Calendar for WordPress - Amelia versions prior to 1.0.76 allows a remote unauthenticated attacker to inject an arbitrary script by having a user who is logging in the WordPress where the product is installed visit a malicious URL.

EPSS

Процентиль: 43%
0.00206
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79