Informazioni sul CVE-2021-24870
WP Fastest Cache < 0.9.5 – CSRF to Stored Cross-Site Scripting
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2021-24870
Descrizione: The WP Fastest Cache WordPress plugin before 0.9.5 is lacking a CSRF check in its wpfc_save_cdn_integration AJAX action, and does not sanitise and escape some the options available via the action, which could allow attackers to make logged in high privilege users call it and set a Cross-Site Scripting payload
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wpscan.com/vulnerability/48de63ab-2ef1-4469-8fc4-9346068bdf06/
- https://jetpack.com/2021/10/14/multiple-vulnerabilities-in-wp-fastest-cache-plugin/
Prodotti interessati
- Unknown – WP Fastest Cache
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: WP Fastest Cache
Anno: 2021
CWE:
CVSS: 0.0