Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-24680

Опубликовано: 27 янв. 2025
Источник: nvd
CVSS3: 7.1
CVSS3: 6.1
EPSS Низкий

Описание

Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in WpMultiStoreLocator WP Multi Store Locator allows Reflected XSS. This issue affects WP Multi Store Locator: from n/a through 2.4.7.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wpexperts:wp_multi_store_locator:*:*:*:*:*:wordpress:*:*
Версия до 2.5.1 (исключая)

EPSS

Процентиль: 25%
0.00085
Низкий

7.1 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-80
CWE-79

Связанные уязвимости

CVSS3: 7.1
github
около 1 года назад

Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in WpMultiStoreLocator WP Multi Store Locator allows Reflected XSS. This issue affects WP Multi Store Locator: from n/a through 2.4.7.

EPSS

Процентиль: 25%
0.00085
Низкий

7.1 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-80
CWE-79