Informazioni sul CVE-2021-24870

WP Fastest Cache < 0.9.5 – CSRF to Stored Cross-Site Scripting

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2021-24870

Descrizione: The WP Fastest Cache WordPress plugin before 0.9.5 is lacking a CSRF check in its wpfc_save_cdn_integration AJAX action, and does not sanitise and escape some the options available via the action, which could allow attackers to make logged in high privilege users call it and set a Cross-Site Scripting payload

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – WP Fastest Cache

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: WP Fastest Cache
Anno: 2021
CWE:
CVSS: 0.0

Ulteriori risorse disponibili