CVE-2024-0420
MapPress Maps for WordPress < 2.88.15 - Contributor+ Stored XSS
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.1EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
12 fev 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The MapPress Maps for WordPress plugin before 2.88.15 does not sanitize and escape the map title when outputting it back in the admin dashboard, allowing Contributors and above roles to perform Stored Cross-Site Scripting attacks
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
Unknown · MapPress Maps for WordPressQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →