← voltar
CVE-2021-24235

Goto - Tour & Travel < 2.0 - Unauthenticated Reflected XSS

EPSS 2.9%CWE-79
Vexday Risk Score
18Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS EPSS 2.9%KEV nãoPoC Nuclei simMetasploit Patch
Ciclo de vida
22 abr 2021Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
The Goto WordPress theme before 2.0 does not sanitise the keywords and start_date GET parameter on its Tour List page, leading to an unauthenticated reflected Cross-Site Scripting issue.
Produtos afetados
Unknown · Goto

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →