← volver
CVE-2013-4954

CVE-2013-4954

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 6.1%
de la publicación al arma0 días
Publicada en NVD29 jul
1ª PoC12 jul
probabilidad de explotación
6.1%top 7% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Multiple cross-site scripting (XSS) vulnerabilities in wp-login.php in the Genetech Solutions Pie-Register plugin before 1.31 for WordPress, when "Allow New Registrations to set their own Password" is enabled, allow remote attackers to inject arbitrary web script or HTML via the (1) pass1 or (2) pass2 parameter in a register action. NOTE: some of these details are obtained from third party information.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.