Informazioni sul CVE-2021-24567
Simple Post <= 1.1 – Authenticated Stored Cross-Site Scripting (XSS)
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2021-24567
Descrizione: The Simple Post WordPress plugin through 1.1 does not sanitize user input when an authenticated user Text value, then it does not escape these values when outputting to the browser leading to an Authenticated Stored XSS Cross-Site Scripting issue.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Simple Post
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Simple Post
Anno: 2021
CWE:
CVSS: 0.0