Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4950

Опубликовано: 16 окт. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

The Interactive Contact Form and Multi Step Form Builder WordPress plugin before 3.4 does not sanitise and escape some parameters, which could allow unauthenticated users to perform Cross-Site Scripting attacks

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:funnelforms:funnelforms:*:*:*:*:*:wordpress:*:*
Версия до 3.4 (исключая)

EPSS

Процентиль: 67%
0.00549
Низкий

6.1 Medium

CVSS3

Дефекты

Связанные уязвимости

CVSS3: 6.1
github
больше 2 лет назад

The Interactive Contact Form and Multi Step Form Builder WordPress plugin before 3.4 does not sanitise and escape some parameters, which could allow unauthenticated users to perform Cross-Site Scripting attacks

EPSS

Процентиль: 67%
0.00549
Низкий

6.1 Medium

CVSS3

Дефекты