Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-31857

Опубликовано: 23 апр. 2024
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Forminator prior to 1.15.4 contains a cross-site scripting vulnerability. If this vulnerability is exploited, a remote attacker may obtain user information etc. and alter the page contents on the user's web browser.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:incsub:forminator:*:*:*:*:free:wordpress:*:*
Версия до 1.15.4 (исключая)

EPSS

Процентиль: 59%
0.00388
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
почти 2 года назад

Forminator prior to 1.15.4 contains a cross-site scripting vulnerability. If this vulnerability is exploited, a remote attacker may obtain user information etc. and alter the page contents on the user's web browser.

CVSS3: 6.1
fstec
почти 2 года назад

Уязвимость плагина Forminator системы управления содержимым сайта WordPress, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и проводить межсайтовые сценарные атаки

EPSS

Процентиль: 59%
0.00388
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79