CVE-2021-24211
WordPress Related Posts <= 3.6.4 - Authenticated Stored Cross-Site Scripting (XSS)
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
05 abr 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The WordPress Related Posts plugin through 3.6.4 contains an authenticated (admin+) stored XSS vulnerability in the title field on the settings page. By exploiting that an attacker will be able to execute JavaScript code in the user's browser.
Produtos afetados
Unknown · WordPress Related PostsQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →