Informazioni sul CVE-2024-10482
Media Library Tools < 1.5.0 – Author+ Stored XSS via SVG
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-10482
Descrizione: “Il plugin Media File Rename, Trova File Non Utilizzati, Aggiungi Alt Text, Caption, Descrizione per Immagini SEO per WordPress prima del 1.5.0 non sanitizza file SVG caricati, il che potrebbe consentire agli utenti con un ruolo di Autore di caricare un SVG malevolo contenente payload XSS.”
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Media File Rename, Find Unused File, Add Alt text, Caption, Desc For Image SEO
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Media File Rename
Anno: 2024
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Find Unused File
Anno: 2024
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Add Alt text
Anno: 2024
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Caption
Anno: 2024
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Desc For Image SEO
Anno: 2024
CWE:
CVSS: 0.0