Informazioni sul CVE-2021-24427
W3 Total Cache < 2.1.3 – Authenticated Stored XSS
CWE ID: CWE-79
Base Score (CVSS): N/A
CVE: CVE-2021-24427
Descrizione: The W3 Total Cache WordPress plugin before 2.1.3 did not sanitise or escape some of its CDN settings, allowing high privilege users to use JavaScript in them, which will be output in the page, leading to an authenticated Stored Cross-Site Scripting issue
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wpscan.com/vulnerability/5da5ce9a-82a6-404f-8dec-795d7905b3f9
- https://m0ze.ru/vulnerability/%5B2021-04-25%5D-%5BWordPress%5D-%5BCWE-79%5D-W3-Total-Cache-WordPress-Plugin-v2.1.2.txt
Prodotti interessati
- BoldGrid – W3 Total Cache
Relazioni con altri prodotti
Produttore:BoldGrid
Prodotto: W3 Total Cache
Anno: 2021
CWE: CWE-79
CVSS: 0.0