← volver
CVE-2014-2995

CVE-2014-2995

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 3.6%
de la publicación al arma0 días
Publicada en NVD17 oct
1ª PoC14 abr
probabilidad de explotación
3.6%top 12% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Multiple cross-site scripting (XSS) vulnerabilities in twitget.php in the Twitget plugin before 3.3.3 for WordPress allow remote authenticated administrators to inject arbitrary web script or HTML via unspecified vectors, as demonstrated by the twitget_consumer_key parameter to wp-admin/options-general.php.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.