CVE-2023-7151
Product Enquiry for WooCommerce < 3.2 - Reflected XSS
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.1EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
16 jan 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Product Enquiry for WooCommerce WordPress plugin before 3.2 does not sanitise and escape the page parameter before outputting it back in an attribute, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
Unknown · Product Enquiry for WooCommerceQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →