Informazioni sul CVE-2020-36656
Spectra < 1.15.0 – Contributor+ Stored Cross-Side Scripting
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2020-36656
Descrizione: The Spectra WordPress plugin before 1.15.0 does not sanitize user input as it reaches its style HTML attribute, allowing contributors to conduct stored XSS attacks via the plugin’s Gutenberg blocks.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Spectra
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Spectra
Anno: 2020
CWE:
CVSS: 0.0