CVE-2021-24135
WP Customer Reviews < 3.4.3 - Multiple Unauthenticated and Low Priv Authenticated Stored XSS
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 1.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
18 mar 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Unvalidated input and lack of output encoding in the WP Customer Reviews WordPress plugin, versions before 3.4.3, lead to multiple Stored Cross-Site Scripting vulnerabilities allowing remote attackers to inject arbitrary JavaScript code or HTML.
Produtos afetados
Unknown · WP Customer ReviewsQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →