CVE-2020-36510
15Zine < 3.3.0 - Reflected Cross-Site Scripting
Vexday Risk Score
18Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 2.6%KEV nãoPoC —Nuclei simMetasploit —Patch —
Ciclo de vida
28 feb 2022Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The 15Zine WordPress theme before 3.3.0 does not sanitise and escape the cbi parameter before outputing it back in the response via the cb_s_a AJAX action, leading to a Reflected Cross-Site Scripting
Productos afectados
Unknown · 15Zine¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →