Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-24680

Опубликовано: 27 янв. 2025
Источник: nvd
CVSS3: 7.1
CVSS3: 6.1
EPSS Низкий

Описание

Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in WPExperts.io WP Multistore Locator wp-multi-store-locator allows Reflected XSS.This issue affects WP Multistore Locator: from n/a through <= 2.4.7.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wpexperts:wp_multi_store_locator:*:*:*:*:*:wordpress:*:*
Версия до 2.5.1 (исключая)

EPSS

Процентиль: 17%
0.00255
Низкий

7.1 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-80
CWE-79

Связанные уязвимости

CVSS3: 7.1
github
больше 1 года назад

Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in WpMultiStoreLocator WP Multi Store Locator allows Reflected XSS. This issue affects WP Multi Store Locator: from n/a through 2.4.7.

EPSS

Процентиль: 17%
0.00255
Низкий

7.1 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-80
CWE-79