← voltar
CVE-2021-24488

Post Grid < 2.1.8 - Reflected Cross-Site Scripting (XSS)

EPSS 11.3%CWE-79
Vexday Risk Score
43Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS EPSS 11.3%KEV nãoPoC públicaNuclei simMetasploit Patch
Ciclo de vida
02 ago 2021Publicada no NVD
02 fev 2022PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
The slider import search feature and tab parameter of the Post Grid WordPress plugin before 2.1.8 settings are not properly sanitised before being output back in the pages, leading to Reflected Cross-Site Scripting issues
Produtos afetados
Unknown · Post Grid
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →