Informazioni sul CVE-2021-25106
WPLegalPages < 2.7.1 – Subscriber+ Arbitrary Settings Update to Stored XSS
CWE ID: CWE-79
Base Score (CVSS): N/A
CVE: CVE-2021-25106
Descrizione: The Privacy Policy Generator, Terms & Conditions Generator WordPress Plugin : WPLegalPages WordPress plugin before 2.7.1 does not check for authorisation and has a flawed CSRF logic when saving its settings, allowing any authenticated users, such as subscriber, to update them. Furthermore, due to the lack of sanitisation and escaping, it could lead to Stored Cross-Site Scripting
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Privacy Policy Generator, Terms & Conditions Generator WordPress Plugin : WPLegalPages
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Privacy Policy Generator
Anno: 2021
CWE: CWE-79
CVSS: 0.0
Produttore:Unknown
Prodotto: Terms & Conditions Generator WordPress Plugin : WPLegalPages
Anno: 2021
CWE: CWE-79
CVSS: 0.0