CVE-2021-24124
WP Shieldon 1.6.3 - Unauthenticated Cross-Site Scripting (XSS)
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 1.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
18 mar 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Unvalidated input and lack of output encoding in the WP Shieldon WordPress plugin, version 1.6.3 and below, leads to Unauthenticated Reflected Cross-Site Scripting (XSS) when the CAPTCHA page is shown could lead to privileged escalation.
Produtos afetados
Unknown · WP ShieldonQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →