Informazioni sul CVE-2022-2654
Classima < 2.1.11 – Reflected Cross-Site Scripting
CWE ID: CWE-79
Base Score (CVSS): N/A
CVE: CVE-2022-2654
Descrizione: The Classima WordPress theme before 2.1.11 and some of its required plugins (Classified Listing before 2.2.14, Classified Listing Pro before 2.0.20, Classified Listing Store & Membership before 1.4.20 and Classima Core before 1.10) do not escape a parameter before outputting it back in attributes, leading to Reflected Cross-Site Scripting
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Classified Listing – Classified ads & Business Directory Plugin
- Unknown – Classified Listing Pro – Classified ads & Business Directory Plugin
- Unknown – Classified Listing Store & Membership Addon
- Unknown – Classima Core
- Unknown – Classima
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Classified Listing – Classified ads & Business Directory Plugin
Anno: 2022
CWE: CWE-79
CVSS: 0.0
Produttore:Unknown
Prodotto: Classified Listing Pro – Classified ads & Business Directory Plugin
Anno: 2022
CWE: CWE-79
CVSS: 0.0
Produttore:Unknown
Prodotto: Classified Listing Store & Membership Addon
Anno: 2022
CWE: CWE-79
CVSS: 0.0
Produttore:Unknown
Prodotto: Classima Core
Anno: 2022
CWE: CWE-79
CVSS: 0.0
Produttore:Unknown
Prodotto: Classima
Anno: 2022
CWE: CWE-79
CVSS: 0.0