← voltar
CVE-2021-24444

TaxoPress < 3.0.7.2 - Authenticated Stored Cross-Site Scripting (XSS)

EPSS 2.3%CWE-79
Vexday Risk Score
23Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS EPSS 2.3%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
02 ago 2021Publicada no NVD
25 out 2021PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
The TaxoPress – Create and Manage Taxonomies, Tags, Categories WordPress plugin before 3.0.7.2 does not sanitise its Taxonomy description field, allowing high privilege users to set JavaScript payload in them even when the unfiltered_html capability is disallowed, leading to an authenticated Stored Cross-Site Scripting issue.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →