Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-28561

Опубликовано: 28 фев. 2026
Источник: nvd
CVSS3: 5.5
CVSS3: 4.8
EPSS Низкий

Описание

wpForo Forum 2.4.14 contains a stored cross-site scripting vulnerability that allows administrators to inject persistent JavaScript via forum description fields echoed without output escaping across multiple theme template files. On multisite installations or with a compromised admin account, attackers set a forum description containing HTML event handlers that execute when any user views the forum listing.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gvectors:wpforo_forum:*:*:*:*:*:wordpress:*:*
Версия от 2.4.0 (включая) до 2.4.16 (исключая)

EPSS

Процентиль: 13%
0.00227
Низкий

5.5 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.5
github
6 месяцев назад

wpForo Forum 2.4.14 contains a stored cross-site scripting vulnerability that allows administrators to inject persistent JavaScript via forum description fields echoed without output escaping across multiple theme template files. On multisite installations or with a compromised admin account, attackers set a forum description containing HTML event handlers that execute when any user views the forum listing.

EPSS

Процентиль: 13%
0.00227
Низкий

5.5 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79