← volver
CVE-2021-24444

TaxoPress < 3.0.7.2 - Authenticated Stored Cross-Site Scripting (XSS)

EPSS 2.3%CWE-79
Vexday Risk Score
23Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 2.3%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
02 ago 2021Publicada en NVD
25 oct 2021PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The TaxoPress – Create and Manage Taxonomies, Tags, Categories WordPress plugin before 3.0.7.2 does not sanitise its Taxonomy description field, allowing high privilege users to set JavaScript payload in them even when the unfiltered_html capability is disallowed, leading to an authenticated Stored Cross-Site Scripting issue.
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →