← volver
CVE-2021-23124

[20210102] - Core - XSS in mod_breadcrumbs aria-label attribute

25Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 81%
probabilidad de explotación
81%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
An issue was discovered in Joomla! 3.9.0 through 3.9.23. The lack of escaping in mod_breadcrumbs aria-label attribute allows XSS attacks.