Informazioni sul CVE-2021-25031
Image Hover Effects Ultimate < 9.7.1 – Reflected Cross-Site Scripting
CWE ID: CWE-79
Base Score (CVSS): N/A
CVE: CVE-2021-25031
Descrizione: The Image Hover Effects Ultimate (Image Gallery, Effects, Lightbox, Comparison or Magnifier) WordPress plugin before 9.7.1 does not escape the effects parameter before outputting it back in an attribute in an admin page, leading to a Reflected Cross-Site Scripting
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wpscan.com/vulnerability/1fbcf5ec-498e-4d40-8577-84b8c7ac3201
- https://plugins.trac.wordpress.org/changeset/2648086
Prodotti interessati
- Unknown – Image Hover Effects Ultimate (Image Gallery, Effects, Lightbox, Comparison or Magnifier)
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Image Hover Effects Ultimate (Image Gallery
Anno: 2021
CWE: CWE-79
CVSS: 0.0
Produttore:Unknown
Prodotto: Effects
Anno: 2021
CWE: CWE-79
CVSS: 0.0
Produttore:Unknown
Prodotto: Lightbox
Anno: 2021
CWE: CWE-79
CVSS: 0.0
Produttore:Unknown
Prodotto: Comparison or Magnifier)
Anno: 2021
CWE: CWE-79
CVSS: 0.0