Informazioni sul CVE-2023-5620
Webpushr < 4.35.0 – Unauthenticated Stored XSS
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2023-5620
Descrizione: The Web Push Notifications WordPress plugin before 4.35.0 does not prevent visitors on the site from changing some of the plugin options, some of which may be used to conduct Stored XSS attacks.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Web Push Notifications
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Web Push Notifications
Anno: 2023
CWE:
CVSS: 0.0