Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-38000

Опубликовано: 13 окт. 2023
Источник: nvd
CVSS3: 6.5
CVSS3: 5.4
EPSS Низкий

Описание

Auth. Stored (contributor+) Cross-Site Scripting (XSS) vulnerability in WordPress core 6.3 through 6.3.1, from 6.2 through 6.2.2, from 6.1 through 6.1.3, from 6.0 through 6.0.5, from 5.9 through 5.9.7 and Gutenberg plugin <= 16.8.0 versions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
Версия от 5.9 (включая) до 5.9.7 (включая)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 6.0.5 (включая)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
Версия от 6.1 (включая) до 6.1.3 (включая)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
Версия от 6.2 (включая) до 6.2.2 (включая)
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*
Версия от 6.3 (включая) до 6.3.1 (включая)
Конфигурация 2
cpe:2.3:a:wordpress:gutenberg:*:*:*:*:*:wordpress:*:*
Версия до 16.8.0 (включая)

EPSS

Процентиль: 54%
0.00308
Низкий

6.5 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 1 года назад

Auth. Stored (contributor+) Cross-Site Scripting (XSS) vulnerability in WordPress core 6.3 through 6.3.1, from 6.2 through 6.2.2, from 6.1 through 6.1.3, from 6.0 through 6.0.5, from 5.9 through 5.9.7 and Gutenberg plugin <= 16.8.0 versions.

CVSS3: 6.5
debian
больше 1 года назад

Auth. Stored (contributor+) Cross-Site Scripting (XSS) vulnerability i ...

CVSS3: 6.5
github
больше 1 года назад

Auth. Stored (contributor+) Cross-Site Scripting (XSS) vulnerability in WordPress core 6.3 through 6.3.1, from 6.2 through 6.2.2, from 6.1 through 6.1.3, from 6.0 through 6.0.5, from 5.9 through 5.9.7 and Gutenberg plugin <= 16.8.0 versions.

EPSS

Процентиль: 54%
0.00308
Низкий

6.5 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79