Informazioni sul CVE-2024-10482

Media Library Tools < 1.5.0 – Author+ Stored XSS via SVG

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2024-10482

Descrizione: “Il plugin Media File Rename, Trova File Non Utilizzati, Aggiungi Alt Text, Caption, Descrizione per Immagini SEO per WordPress prima del 1.5.0 non sanitizza file SVG caricati, il che potrebbe consentire agli utenti con un ruolo di Autore di caricare un SVG malevolo contenente payload XSS.”

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Media File Rename, Find Unused File, Add Alt text, Caption, Desc For Image SEO

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Media File Rename
Anno: 2024
CWE:
CVSS: 0.0

Produttore:Unknown
Prodotto: Find Unused File
Anno: 2024
CWE:
CVSS: 0.0

Produttore:Unknown
Prodotto: Add Alt text
Anno: 2024
CWE:
CVSS: 0.0

Produttore:Unknown
Prodotto: Caption
Anno: 2024
CWE:
CVSS: 0.0

Produttore:Unknown
Prodotto: Desc For Image SEO
Anno: 2024
CWE:
CVSS: 0.0

Ulteriori risorse disponibili