CVE-2023-0603
Sloth Logo Customizer <= 2.0.2 - Stored XSS via CSRF
Vexday Risk Score
26Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.8EPSS 13.9%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
08 mai 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Sloth Logo Customizer WordPress plugin through 2.0.2 does not have CSRF check when updating its settings, and is missing sanitisation as well as escaping, which could allow attackers to make logged in admin add Stored XSS payloads via a CSRF attack
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · Sloth Logo CustomizerQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →