Informazioni sul CVE-2023-4823
WP Meta and Date Remover < 2.2.0 – Subscriber+ Stored XSS
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2023-4823
Descrizione: The WP Meta and Date Remover WordPress plugin before 2.2.0 provides an AJAX endpoint for configuring the plugin settings. This endpoint has no capability checks and does not sanitize the user input, which is then later output unescaped. Allowing any authenticated users, such as subscriber change them and perform Stored Cross-Site Scripting.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – WP Meta and Date Remover
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: WP Meta and Date Remover
Anno: 2023
CWE:
CVSS: 0.0