← voltar
CVE-2021-24290

Store Locator Plus <= 5.5.15 - Unauthenticated Stored Cross-Site Scripting (XSS)

EPSS 0.8%CWE-79
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 0.8%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
17 mai 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
There are several endpoints in the Store Locator Plus for WordPress plugin through 5.5.15 that could allow unauthenticated attackers the ability to inject malicious JavaScript into pages.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →