Informazioni sul CVE-2023-4823

WP Meta and Date Remover < 2.2.0 – Subscriber+ Stored XSS

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2023-4823

Descrizione: The WP Meta and Date Remover WordPress plugin before 2.2.0 provides an AJAX endpoint for configuring the plugin settings. This endpoint has no capability checks and does not sanitize the user input, which is then later output unescaped. Allowing any authenticated users, such as subscriber change them and perform Stored Cross-Site Scripting.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – WP Meta and Date Remover

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: WP Meta and Date Remover
Anno: 2023
CWE:
CVSS: 0.0

Ulteriori risorse disponibili