Описание
Forminator prior to 1.15.4 contains a cross-site scripting vulnerability. If this vulnerability is exploited, a remote attacker may obtain user information etc. and alter the page contents on the user's web browser.
Ссылки
- Third Party Advisory
- Product
- Product
- Third Party Advisory
- Product
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 1.15.4 (исключая)
cpe:2.3:a:incsub:forminator:*:*:*:*:free:wordpress:*:*
EPSS
Процентиль: 59%
0.00388
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
github
почти 2 года назад
Forminator prior to 1.15.4 contains a cross-site scripting vulnerability. If this vulnerability is exploited, a remote attacker may obtain user information etc. and alter the page contents on the user's web browser.
CVSS3: 6.1
fstec
почти 2 года назад
Уязвимость плагина Forminator системы управления содержимым сайта WordPress, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и проводить межсайтовые сценарные атаки
EPSS
Процентиль: 59%
0.00388
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79