Описание
The does not sanitise and escape some parameters when outputting them back in a page, allowing unauthenticated users the ability to perform stored Cross-Site Scripting attacks.
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.1.2 (исключая)
cpe:2.3:a:developers.italia:design_comuni_wordpress_theme:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 20%
0.00062
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 6.1
github
11 месяцев назад
The does not sanitise and escape some parameters when outputting them back in a page, allowing unauthenticated users the ability to perform stored Cross-Site Scripting attacks.
EPSS
Процентиль: 20%
0.00062
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-352