CVE-2022-4227
Booster for WooCommerce - Reflected Cross-Site Scripting
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.1EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
26 dez 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Booster for WooCommerce WordPress plugin before 5.6.3, Booster Plus for WooCommerce WordPress plugin before 6.0.0, Booster Elite for WooCommerce WordPress plugin before 6.0.0 do not escape some URLs and parameters before outputting them back in attributes, leading to Reflected Cross-Site Scripting
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
Unknown · Booster Elite for WooCommerceUnknown · Booster for WooCommerceUnknown · Booster Plus for WooCommerceQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →