Informazioni sul CVE-2021-4227
Ark Comment Editor <= 2.15.6 – Iframe Injection via Comment
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2021-4227
Descrizione: The ark-commenteditor WordPress plugin through 2.15.6 does not properly sanitise or encode the comments when in Source editor, allowing attackers to inject an iFrame in the page and thus load arbitrary content from any page to the comment section
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – ark-commenteditor
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: ark-commenteditor
Anno: 2021
CWE:
CVSS: 0.0