Informazioni sul CVE-2020-36656

Spectra < 1.15.0 – Contributor+ Stored Cross-Side Scripting

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2020-36656

Descrizione: The Spectra WordPress plugin before 1.15.0 does not sanitize user input as it reaches its style HTML attribute, allowing contributors to conduct stored XSS attacks via the plugin’s Gutenberg blocks.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Spectra

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Spectra
Anno: 2020
CWE:
CVSS: 0.0

Ulteriori risorse disponibili