Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2019-16781

Опубликовано: 26 дек. 2019
Источник: ubuntu
Приоритет: medium
CVSS2: 3.5
CVSS3: 5.8

Описание

In WordPress before 5.3.1, authenticated users with lower privileges (like contributors) can inject JavaScript code in the block editor, which is executed within the dashboard. It can lead to an admin opening the affected post in the editor leading to XSS.

РелизСтатусПримечание
bionic

ignored

end of standard support, was needs-triage
devel

not-affected

5.3.2+dfsg1-1
disco

ignored

end of life
eoan

ignored

end of life
esm-apps/bionic

needs-triage

esm-apps/focal

not-affected

5.3.2+dfsg1-1
esm-apps/jammy

not-affected

5.3.2+dfsg1-1
esm-apps/noble

not-affected

5.3.2+dfsg1-1
esm-apps/xenial

needs-triage

esm-infra-legacy/trusty

DNE

Показывать по

3.5 Low

CVSS2

5.8 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.8
nvd
больше 5 лет назад

In WordPress before 5.3.1, authenticated users with lower privileges (like contributors) can inject JavaScript code in the block editor, which is executed within the dashboard. It can lead to an admin opening the affected post in the editor leading to XSS.

CVSS3: 5.8
debian
больше 5 лет назад

In WordPress before 5.3.1, authenticated users with lower privileges ( ...

CVSS3: 5.4
fstec
почти 6 лет назад

Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

3.5 Low

CVSS2

5.8 Medium

CVSS3

Уязвимость CVE-2019-16781