Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-11107

Опубликовано: 10 дек. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

The System Dashboard WordPress plugin before 2.8.15 does not sanitise and escape some parameters when outputting them in the page, which could allow unauthenticated users to perform Cross-Site Scripting attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bowo:system_dashboard:*:*:*:*:*:wordpress:*:*
Версия до 2.8.15 (исключая)

EPSS

Процентиль: 79%
0.01231
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
около 1 года назад

The System Dashboard WordPress plugin before 2.8.15 does not sanitise and escape some parameters when outputting them in the page, which could allow unauthenticated users to perform Cross-Site Scripting attacks.

EPSS

Процентиль: 79%
0.01231
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79