Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30777

Опубликовано: 10 мая 2023
Источник: nvd
CVSS3: 7.1
CVSS3: 6.1
EPSS Высокий

Описание

Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in WP Engine Advanced Custom Fields Pro, WP Engine Advanced Custom Fields plugins <= 6.1.5 versions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:advancedcustomfields:advanced_custom_fields:*:*:*:*:-:wordpress:*:*
Версия до 6.1.6 (исключая)
cpe:2.3:a:advancedcustomfields:advanced_custom_fields:*:*:*:*:pro:wordpress:*:*
Версия до 6.1.6 (исключая)

EPSS

Процентиль: 99%
0.83267
Высокий

7.1 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.1
github
больше 2 лет назад

Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in WP Engine Advanced Custom Fields Pro, WP Engine Advanced Custom Fields plugins <= 6.1.5 versions.

CVSS3: 7.1
fstec
почти 3 года назад

Уязвимость плагина Advanced Custom Fields системы управления содержимым сайта WordPress, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 99%
0.83267
Высокий

7.1 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79