Informazioni sul CVE-2021-24621
WP Courses LMS < 2.0.44 – Authenticated Stored XSS via Video Embed Code
CWE ID: CWE-79
Base Score (CVSS): N/A
CVE: CVE-2021-24621
Descrizione: The WP Courses LMS WordPress plugin before 2.0.44 does not sanitise its Video Embed Code, allowing malicious code to be injected in it by high privilege users, even when the unfiltered_html capability is disallowed, which could lead to Stored Cross-Site Scripting issues
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – WP Courses LMS
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: WP Courses LMS
Anno: 2021
CWE: CWE-79
CVSS: 0.0